OpenAI 漏洞披露风波:安全社区怒批 CISO 后和解
安全研究者 S1r1u5(Hacktron 团队)通过 Codex on cloud 验证了一个可访问 OpenAI 内部 monorepo 的漏洞,自称具备横向移动获取模型权重、数据集和训练配方的条件,但刻意不下载敏感信息,仅用一个无害 PR 证明可访问后即停止并做负责任披露。然而据其转述,OpenAI 的披露流程「如噩梦一般」,赏金数额(6500 美元)并非争议焦点,他们不得不咨询律师、最终求助记者才推动解决。与此同时 OpenAI CISO(前 Palantir 员工)被曝主张起诉安全研究者,引发社区对 OpenAI「口称拥抱安全社区、实际法律威慑」的嘲讽。此后据 LiveOverflow 披露,该 CISO 已主动联系并道歉,双方和解。
已确认
- 研究者验证了可访问 OpenAI 内部仓库的漏洞,以无害 PR 证明后停止,走负责任披露路径(m5)
- 研究者称 OpenAI 披露流程艰难,需求助律师与记者,赏金为 6500 美元(m3)
- LiveOverflow 表示 OpenAI CISO 已主动道歉、双方和解,并说明其此前的批评推文串仅是个人观点(m6、m8)
- Hacktron 创始人 S1r1u5 澄清并非 Claude Code 自主黑掉 OpenAI,关键在于人类研究员 rootxharsh 的经验(m14)
- 白帽黑客 s1r1us 发文澄清:找到漏洞不等于懂得保护如此复杂的组织,OpenAI 有更专业的安全团队(m12)
尚未确认
- CISO 是否确实主张起诉研究者,主要来自转发帖转述,未见原始一手信源
- OpenAI 官方对披露流程问题的正式整改承诺,材料中未见
为什么重要
- 安全圈资深人士 Robert Graham 批评 OpenAI 与 Anthropic 正在背弃网络安全社区四十年「鼓励开放披露、反对报复」的原则(m2);研究者 IceSolst 认为一群有能力的黑客主动上门本是建立信任的绝佳机会,OpenAI 的反应把机会烧掉了,甚至应为此撤换 CISO(m11)
- 事件引发方法论之争:Tal BeerySec 主张发现 0-day 应做负责任披露而非横向移动,认为在 OpenAI GitHub 仓库提交 PR 的行为「过了界」(m13);jachiam0(OpenAI 前红队、现 Anthropic)则认为即使披露超出 bug bounty 范围也应支持负责任披露,并驳斥外界对 CISO 的攻击是「完全歪曲」,还自证其早已警示 Slack 横向移动风险(m7、m9、m10)
- Joshua Saxe 借此吐槽 OpenAI 的安全成熟度像野蛮扩张的公司(m4),凸显前沿 AI 公司安全实践与外部研究社区关系的系统性张力
2026-09-19 ~ 2026-09-21 · 14 条相关
- 第 1 集:三名研究员用 Claude Opus 5 攻入 OpenAI 内部代码库(2026-09-18,59 条)
- 第 2 集:三人72小时链式攻破OpenAI账号,6500美元赏金引众怒(2026-09-18,19 条)
- 第 3 集:Lambert:闭源模型才是 AI 风险冰山之尖(2026-09-18,6 条)
- 第 4 集:OpenAI 漏洞披露风波:安全社区怒批 CISO 后和解(2026-09-19,14 条)
一手来源
- OpenAI 漏洞披露风波:研究者自辩善意测试,CISO 回应引 CFAA 争议 — ns123abc ·
- LiveOverflow 披露 OpenAI CISO 就漏洞披露风波致歉 — xeophon ·
- 白帽黑客攻破 OpenAI 后发声:前沿 AI 公司安全实践堪忧 — Miles_Brundage ·
- 安全研究员 LiveOverflow 长文批评 OpenAI CISO 危机处置 — xeophon · 2026-09-19
- 安全研究者爆料:OpenAI 漏洞披露流程艰难,被迫求助律师和记者 — evilsocket · 2026-09-19
- 安全社区怒批 OpenAI:漏洞报告遭冷遇,烧掉了信任机会 — evilsocket · 2026-09-20
- Hacktron 闯入 OpenAI 内部仓库引争议:吐槽其安全成熟度像野蛮扩张公司 — joshua_saxe · 2026-09-20
- OpenAI 安全研究员驳斥对 CISO 的攻击:称其为「完全的歪曲」 — jachiam0 · 2026-09-20
- jachiam0 自证:我早就在警示 Slack 横向移动风险,别歪曲我立场 — jachiam0 · 2026-09-20
- 【源头】LiveOverflow 披露 OpenAI CISO 就漏洞披露风波致歉 — xeophon · 2026-09-20
- Hacktron 创始人澄清:Claude Code 并非独立黑掉 OpenAI — gowthami_s · 2026-09-20
- OpenAI CISO 被曝主张起诉安全研究者,引发社区嘲讽 — kevinnbass · 2026-09-20
- 【源头】白帽黑客攻破 OpenAI 后发声:前沿 AI 公司安全实践堪忧 — Miles_Brundage · 2026-09-20
- 网络安全老炮炮轰 OpenAI:威胁起诉研究员,背弃四十年开放原则 — AlexTensor · 2026-09-20
- OpenAI 漏洞披露引争议,Anthropic 研究员力挺负责任披露 — jachiam0 · 2026-09-21
- 黑客在 OpenAI 仓库发 PR 引争议:0-day 该负责任披露还是横向移动? — joshua_saxe · 2026-09-21
- 【源头】OpenAI 漏洞披露风波:研究者自辩善意测试,CISO 回应引 CFAA 争议 — ns123abc · 2026-09-21