Two bugs let hackers take over OpenAI employee ChatGPT/Codex accounts in under 72 hours

Miles_Brundage · x · 2026-09-18

Security researcher S1r1u5 discloses that on July 25 two bugs enabled takeover of ChatGPT/Codex accounts belonging to OpenAI employees (plus some external users), reaching connected services like Outlook, Slack, and GitHub — proven with a PR in OpenAI's internal codebase, all in under 72 hours, followed by responsible disclosure. BorisMPower and former OpenAI policy head Miles Brundage amplified the write-up.

Related event: Researchers Used Claude to Breach OpenAI's Internal Codebase(22 posts)→

Original post →

More from Safety

Safety channel →