セキュリティチームのHacktron AIが、Discourseのlibheif脆弱性とOpenAI SSOの不備を連鎖させ、72時間足らずで従業員アカウントと社内モノレポopenai/openaiへ侵入した経緯を公表した。未パッチの画像パーサ、Claude Opus 5によるエクスプロイト自動化、外部ツールの侵害が本体組織へ波及する認証境界の盲点を整理した。
QwenLM公式のQwen-MM-Pluginsからcoreだけを16GBのM4 Mac miniに入れた。Claude Codeはプラグイン経由だとツール名にplugin_が付いて許可設定が通らず、Codexはexecの既定でMCP呼び出しが承認待ちで落ちる。画像・PDF・SVG・CSV・STL・動画をAPIキーなしで読ませた記録。