# Hacktron affirme avoir atteint le code privé d’OpenAI

> Hacktron AI affirme avoir atteint le code privé d’OpenAI en moins de 72 heures avec l’aide de Claude, avant de signaler la faille contre 6 500 dollars.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-09-22 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/hacktron-ai-prend-le-controle-et-atteint-le-code-prive-dopenai
Tags : cybersécurité, openai, claude, failles, agents, chatgpt

---

## En résumé

- Hacktron AI affirme avoir pénétré le code privé d’OpenAI en moins de 72 heures.
- Claude Opus 5 a terminé l’attaque en moins d’une journée après sa sortie.
- OpenAI a versé une récompense de 6 500 dollars après le signalement de la faille.

**Le signal :** Hacktron AI a pris le contrôle de comptes employés et atteint le code privé d’OpenAI en moins de 72 heures avec l’aide de Claude.

**Hacktron AI affirme** que trois chercheurs ont atteint le code privé d’OpenAI en moins de 72 heures, en juillet 2026. L’équipe de cette jeune entreprise de [cybersécurité](/signal-ia/actu/anthropic-atteint-73-pourcent-en-cybersecurite-la-chine-accelere) a pris le contrôle de comptes employés pendant l’opération. Anthropic Claude a contribué à rédiger l’attaque, selon Hacktron. Les chercheurs ont ensuite signalé la faille à OpenAI. L’entreprise a reçu une récompense de 6 500 dollars. Pour documenter l’accès, Hacktron a laissé une modification suggérée dans un fichier de documentation interne. La signature indiquait « Hacktron AI Team PoC ». Le récit complet est publié dans [The Rundown AI](https://therundownai.beehiiv.com/p/openai-goes-from-hacker-to-hacked), daté du 21 septembre 2026.

**La première faille** concernait un logiciel de téléversement d’images utilisé sur le forum communautaire d’OpenAI. Une deuxième vulnérabilité permettait ensuite aux jetons de connexion du personnel d’ouvrir aussi des comptes [ChatGPT](/signal-ia/actu/anthropic-franchit-un-cap-cyber-deepseek-talonne-loccident). Hacktron décrit donc une chaîne composée de plusieurs faiblesses techniques. Claude Opus 5 a terminé l’attaque en moins d’une journée après sa sortie. Une version Opus 4.8, réservée aux professionnels de la cybersécurité, n’avait pas réussi à achever le même travail. Les chercheurs ont utilisé des abonnements Claude et Codex pendant cette démonstration. Hacktron a présenté l’opération comme un test contrôlé, avant de transmettre ses résultats à OpenAI.

## Hacktron atteint le code d’OpenAI

**Trois chercheurs** auraient aussi utilisé le même logiciel d’images pour atteindre Slack, Meta et GitHub Enterprise, d’après Hacktron. Une seule cible les aurait arrêtés pendant la tentative. Ces éléments décrivent une faiblesse qui dépasse le seul environnement d’OpenAI. Ils montrent également la progression d’une attaque combinant un défaut d’importation d’images et des jetons de session. Hacktron n’a pas présenté cette opération comme un vol de données. L’équipe a plutôt fourni une preuve d’accès avec la modification d’un document interne. OpenAI a ensuite versé 6 500 dollars dans le cadre de son programme de récompense pour les failles signalées par des chercheurs.

**[Claude](/signal-ia/actu/anthropic-franchit-un-cap-deepseek-v4-rejoint-le-sommet-chinois) Opus 5** a joué un rôle opérationnel dans cette démonstration, selon le récit de Hacktron. Le modèle a repris du code préparé par une version antérieure, puis a achevé l’attaque en moins d’un jour. Cette différence oppose deux versions d’un même assistant dans une tâche de cybersécurité précise. Elle ne constitue pas une mesure générale de leurs performances. Un chercheur de Hacktron a résumé l’équipe comme « trois gars avec Claude et des abonnements Codex ». La démonstration reste toutefois concrète, puisque les chercheurs ont atteint des comptes employés et le code privé d’OpenAI. Ils ont ensuite documenté leur intervention et déclaré la faille.

## La récompense atteint 6 500 dollars

**Le prochain groupe** pourrait ne pas signaler une vulnérabilité après l’avoir exploitée, avertit le récit consacré à l’opération. Cette implication est présentée comme une préoccupation de sécurité, et non comme un événement observé. Hacktron a, de son côté, déclaré avoir prévenu OpenAI après sa preuve d’accès. L’entreprise a obtenu 6 500 dollars pour ce signalement. Les mêmes failles dans le logiciel d’images auraient aussi concerné Slack, Meta et GitHub Enterprise. Ces organisations apparaissent dans le récit de Hacktron avec OpenAI comme cibles de la recherche. La démonstration associe donc une vulnérabilité applicative, des jetons de connexion et l’assistance d’un modèle Claude.
