白帽团队72小时攻破OpenAI员工账号,赏金仅6500美元引争议
7 月 25 日,安全团队 S1r1u5(亦称 Hacktron AI,成员包括 Harsh Jaiswal 等人)用不到 72 小时——从阅读代码到构造出完整攻击链——利用两条漏洞链接管了 OpenAI 员工及部分外部用户的 ChatGPT/Codex 账号,并进一步触达关联的 Outlook、Slack、GitHub 等内部服务,还让 Codex 在 openai/openai 内部 monorepo 提交 PR 以证明入侵成功。9 月 18 日团队发布博客公开细节,事件引发对 OpenAI 安全投入与漏洞赏金水平的广泛讨论。
已确认
- 攻击链:OpenAI 论坛(Discourse)的 HEIF 图片上传功能触发 libheif 堆溢出,结合 OpenAI SSO 缺陷实现账号接管。
- OpenAI 收到 SSO 漏洞报告后约 14 小时内完成修复;Discourse 漏洞周六收到报告、周日回复、周一修复,响应速度较快。
- OpenAI 为 SSO 漏洞支付 6500 美元赏金。
- 据 @ccerrato147 转述,6500 美元仅覆盖 OpenAI 侧 SSO 漏洞的发现;证明实际影响的 Discourse 论坛实测工作被 OpenAI 事后澄清为「明确排除」在赏金范围之外。
- 攻击者为白帽黑客:发现漏洞后主动上报并协助修复,未造成破坏(@EconomySerious 转述 Reddit 讨论亦确认此点)。
尚未确认
- 攻击者是否实际接触到模型权重、源码或私人通信,材料中未见 OpenAI 官方确认实际影响范围。
为什么重要
- @ccerrato147 转述研究者观点指出:能接入公司 GitHub、Slack 和邮箱的 ChatGPT 账号在灰市价值比 6500 美元高出几个数量级,可能借此拿到模型权重、源码与私人通信,赏金与风险严重不匹配。
- @EconomySerious 转述的 Reddit 讨论认为,对一家千亿美元级公司而言,一个本可能造成巨大损失的漏洞仅获 6500 美元赏金,与其体量明显不符。
- 研究者还批评 OpenAI 在事件曝光后仍不够重视网络安全。事件暴露了 AI 巨头在员工账号与身份认证链路上的薄弱环节,对行业安全实践具有警示意义。
2026-09-18 ~ 2026-09-19 · 10 条相关
一手来源
- 团队 72 小时链式攻破 OpenAI:堆溢出+SSO 缺陷接管员工账号 — ccerrato147 ·
- OpenAI 6500 美元赏金只算 SSO 漏洞,验证攻击的实测工作被划出范围 — ccerrato147 ·
- 研究员披露 OpenAI SSO 漏洞,14 小时内修复获 6500 美元赏金 — teortaxesTex ·
- 【源头】研究员披露 OpenAI SSO 漏洞,14 小时内修复获 6500 美元赏金 — teortaxesTex · 2026-09-18
- 两名黑客 72 小时攻破 OpenAI 员工账号,还向内部代码库提 PR 证明 — nptacek · 2026-09-18
- 安全团队 72 小时攻破 OpenAI:两个漏洞接管员工 ChatGPT 账号 — latentjasper · 2026-09-18
- 两个漏洞72小时攻入OpenAI内部仓库,赏金6500美元 — banteg · 2026-09-18
- 【源头】OpenAI 6500 美元赏金只算 SSO 漏洞,验证攻击的实测工作被划出范围 — ccerrato147 · 2026-09-18
- 安全研究者炮轰 OpenAI 赏金过低:被黑 ChatGPT 账号黑市价值远超 6500 美元 — ccerrato147 · 2026-09-18
- OpenAI 被白帽入侵,官方仅发 6500 美元赏金,被指与公司体量不符 — EconomySerious · 2026-09-19
- 三人 72 小时攻破 OpenAI 员工账号,靠一张图片上传,获赏 6500 美元 — KrstABot · 2026-09-19
另有 2 条近重复转述:ccerrato147 · NathanpmYoung