专题 · FULL STORY

HEIF Heist:图像解析漏洞链始末

Hacktron 团队披露「HEIF Heist」攻击路径:线上服务解析特制 HEIF/HEIC/AVIF 图片即可触发 libheif、libde265 等库漏洞,波及 OpenAI、Meta 等巨头。一周后团队进一步公开研究细节,该无 CVE 编号的漏洞链获 10 万美元赏金。

2026-09-18 ~ 2026-09-26 · 2 集 · 10 条

第 1 集 · HEIF Heist 图像库漏洞横扫 OpenAI、Meta 等巨头(2026-09-18,8 条)

Hacktron 安全团队发布代号「HEIF Heist」的调查报告,披露一类围绕 HEIF/HEIC/AVIF 图片解析的攻击路径:大量线上服务通过 libheif、libde265 等 C/C++ 原生解码器处理攻击者可控的图片,这些解码器通常经由 ImageMagick 等链路被调用,漏洞一旦被利用即可触发远程代码执行。据 @joshuasaxe 转述,该调查由研究者 rootxharsh 团队历时数月完成,并已成功入侵 OpenAI、Slack、Meta 等目标作为验证。修复方式简单:升级解码库并限制不受信任的图片来源。

已确认

  • 漏洞并非只影响单一版本,而是横跨 libheif/libde265 的多个发布版本家族,其中 libde265 1.19–1.23 版本均中招
  • 受影响服务包括 OpenAI、Slack、Meta、GitHub Enterprise、Rails、Next.js 等
  • 据 @cramforce 复盘,此前 OpenAI 白帽黑客 @S1r1u5 等人披露的相关漏洞影响面远不止一家:任何接受攻击者可控图片的图像处理环节(如头像上传)都可能中招;Next.js 的图片优化功能因依赖 libheif 而受影响,Vercel 团队对此进行了处置并公开了全过程
  • 修复方案:升级 libheif 与 libde265 到最新版本,并禁用处理不受信任来源的 HEIF/HEIC/AVIF 图片
  • 安全研究者 @pbaylies 提醒,凡是直接或间接依赖 libheif 或 libde265 的应用都应立即检查并升级

为什么重要

  • 图片解析是大量 Web 服务的基础能力,攻击者只需诱导服务解码一张恶意图片即可获得代码执行机会,攻击门槛低、影响面广
  • 正如 @ccerrato147 所指出,行业持续在产品与增长上投入,却没有专人负责底层安全,此类漏洞总在被忽视的底层依赖中爆发;而修复成本其实很低,一个下午即可完成升级与缓解
  • @ccerrato147 在研究线程收尾帖中警告:脆弱的地基不会在乎公司估值,「如果你不主动寻找自己房子底下的漏洞,别人会去找,而且他们不需要任何许可」

第 2 集 · HEIF Heist:AI挖出无CVE图像解析漏洞链获10万美元赏金(2026-09-25,2 条)

Hacktron 团队公开「HEIF Heist」系列研究,针对解码攻击者可控 HEIF/HEIC/AVIF 图像的服务,利用 libheif、libde265 等底层 C/C++ 库漏洞构建攻击链,Meta 为 Facebook/Instagram 上的 RCE 悬赏 10 万美元。安全人士 Dino Dai Zovi 指出,AI 攻击体发现了上游图像解析器中被静默修复、未分配 CVE 的漏洞,业界尚未真正理解此事的分量,或重塑攻击者画像。