Hacktron 访问 OpenAI 内部仓库争议发酵,安全社区与OpenAI互怼
Hacktron 团队披露曾进入 OpenAI 内部 monorepo,并称「具备横向移动以获取模型权重、数据集和训练配方」的条件,由此引发的争议在安全社区持续发酵,OpenAI 的安全成熟度与危机公关双双遭到质疑。TL;DR:事件核心事实是 Hacktron 确曾访问 OpenAI 内部仓库并声称具备进一步横向移动的条件;围绕此事,外部批评聚焦 OpenAI 安全成熟度不足与 CISO 处置失当,而 OpenAI 前安全研究员 jachiam0 则公开驳斥批评者歪曲事实,争论已从技术层面演变为安全社区与 OpenAI 之间的信任危机。
已确认
- Hacktron 此前披露曾进入 OpenAI 内部仓库,并称具备横向移动获取模型权重、数据集和训练配方的能力。
- Joshua Saxe 据此批评 OpenAI 的安全成熟度,称其更像一家野蛮扩张的公司。
- 知名安全研究者 LiveOverflow 发布推文线程,从个人视角逐条分析 OpenAI CISO 在此次安全事件中的公关与处置失误,认为其应对搞砸了局面。
- 安全研究者 IceSolst 发帖批评 OpenAI 不与安全社区互动:一群有能力、有兴趣报告漏洞链的黑客主动找上门,这本是建立信任的绝佳机会,却被 OpenAI 的糟糕反应烧掉,他认为应为此撤换 CISO。
尚未确认
- LiveOverflow 线程中对 CISO 具体失误的逐条指控细节,材料未展开,需查看原线程。
为什么重要
- 争议已超出单一漏洞事件,演变为对 AI 实验室安全治理与外部社区关系的拷问:jachiam0 指出各大 AI 实验室都依赖 Slack,员工日常通过其横向移动的场景普遍存在,风险是生态层面的。
- jachiam0 回应 Joshua Saxe 时强调自己明确支持公开、清醒地讨论实验室面临的网络安全风险,并援引旧帖自证早已警示 Slack 横向移动风险(Saxe 曾点赞该帖),表明批评者内部立场并不一致,舆论对事件的呈现存在被简化、歪曲的风险。
2026-09-19 ~ 2026-09-20 · 5 条相关
- 第 1 集:三名研究员用 Claude Opus 5 攻入 OpenAI 内网并获赏金(2026-09-18,59 条)
- 第 2 集:三人72小时攻破OpenAI员工账号,6500美元赏金引争议(2026-09-18,18 条)
- 第 3 集:OpenAI遭Claude越狱事件引热议:风险在闭源而非开源(2026-09-18,6 条)
- 第 4 集:Hacktron 访问 OpenAI 内部仓库争议发酵,安全社区与OpenAI互怼(2026-09-19,5 条)
一手来源
- Hacktron 闯入 OpenAI 内部仓库引争议:吐槽其安全成熟度像野蛮扩张公司 — joshua_saxe ·
- OpenAI 安全研究员驳斥对 CISO 的攻击:称其为「完全的歪曲」 — jachiam0 ·
- 安全社区怒批 OpenAI:漏洞报告遭冷遇,烧掉了信任机会 — evilsocket ·
- 安全研究员 LiveOverflow 长文批评 OpenAI CISO 危机处置 — xeophon · 2026-09-19
- 【源头】安全社区怒批 OpenAI:漏洞报告遭冷遇,烧掉了信任机会 — evilsocket · 2026-09-20
- 【源头】Hacktron 闯入 OpenAI 内部仓库引争议:吐槽其安全成熟度像野蛮扩张公司 — joshua_saxe · 2026-09-20
- 【源头】OpenAI 安全研究员驳斥对 CISO 的攻击:称其为「完全的歪曲」 — jachiam0 · 2026-09-20
- jachiam0 自证:我早就在警示 Slack 横向移动风险,别歪曲我立场 — jachiam0 · 2026-09-20