两个漏洞攻破 OpenAI 内部系统,72 小时拿到整个代码库访问权

JeffLadish · x · 2026-09-18

安全研究者 S1r1u5 宣布于 7 月 25 日「黑进 OpenAI」:利用两个漏洞接管了 OpenAI 员工(及部分无关用户)的 ChatGPT/Codex 账号,进而触达关联服务 Outlook、Slack、GitHub 等,全程耗时不到 72 小时,还通过在 OpenAI 内部代码库提交 PR 的方式证明了访问权限。

Jeff Ladish 进一步指出:如果攻击者拿到了 monorepo 的完全访问权,理论上意味着可以下载 OpenAI 的整个代码库。该事件目前为研究者自述,OpenAI 尚未官方回应。

所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(22 条相关)→

原文链接 →

「公司和人」频道最新

更多「公司和人」频道 AI 资讯 →