OpenAI 漏洞披露风波:安全社区怒批 CISO 后和解

安全研究者 S1r1u5(Hacktron 团队)通过 Codex on cloud 验证了一个可访问 OpenAI 内部 monorepo 的漏洞,自称具备横向移动获取模型权重、数据集和训练配方的条件,但刻意不下载敏感信息,仅用一个无害 PR 证明可访问后即停止并做负责任披露。然而据其转述,OpenAI 的披露流程「如噩梦一般」,赏金数额(6500 美元)并非争议焦点,他们不得不咨询律师、最终求助记者才推动解决。与此同时 OpenAI CISO(前 Palantir 员工)被曝主张起诉安全研究者,引发社区对 OpenAI「口称拥抱安全社区、实际法律威慑」的嘲讽。此后据 LiveOverflow 披露,该 CISO 已主动联系并道歉,双方和解。

已确认

尚未确认

为什么重要

2026-09-19 ~ 2026-09-21 · 14 条相关

事件全程(共 4 集)→

一手来源