› Stan: 10 października 2026 r.Badacze Hacktron połączyli błąd przetwarzania obrazu w libheif z problemem logowania SSO i przez forum dotarli do kont pracowników OpenAI (opis z 13.09.2026).
› Ten przypadek pokazuje, dlaczego bezpieczeństwo wspólnego logowania trzeba oceniać przez granice dostępu, a nie znaczenie pojedynczej usługi.
› W cyklu przypadki AI najważniejsze jest tu pytanie: co poboczna integracja może otworzyć poza własnym systemem?
› W skrócie Zdarzenie: badacze wykonali nieszkodliwy PR jako dowód dostępu, zakończyli testy i zgłosili problem.