Hacktron은 7월 OpenAI의 Discourse 기반 사이트에서 libheif 이미지 처리 취약점과 SSO 설정 문제를 연결해 직원용 ChatGPT와 Codex 접근 권한을 얻었다고 공개했다. 연구진은 내부 저장소에 검증용 PR을 만들었으나 코드를 읽지는 않았다고 밝혔으며, OpenAI는 신고 후 약 14시간 만에 문제를 수정했다. 공격 경로 발견은 72시간 이내였고 Claude Opus 5가 익스플로잇 개선을 도왔지만 사람의 지휘 아래 진행됐다. 관련 Discourse 보안 공지는 수정 버전 적용에 컨테이너 이미지 재구축이 필요하다고 안내한다. 관리자 화면의 업데이트만으로 운영 환경의 패치가 끝났다고 단정해서는 안 된다.