两个漏洞攻破 OpenAI 内部系统,72 小时拿到整个代码库访问权
JeffLadish · x · 2026-09-18
安全研究者 S1r1u5 宣布于 7 月 25 日「黑进 OpenAI」:利用两个漏洞接管了 OpenAI 员工(及部分无关用户)的 ChatGPT/Codex 账号,进而触达关联服务 Outlook、Slack、GitHub 等,全程耗时不到 72 小时,还通过在 OpenAI 内部代码库提交 PR 的方式证明了访问权限。
Jeff Ladish 进一步指出:如果攻击者拿到了 monorepo 的完全访问权,理论上意味着可以下载 OpenAI 的整个代码库。该事件目前为研究者自述,OpenAI 尚未官方回应。
所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(22 条相关)→
「公司和人」频道最新
- Bending Spoons 连吃 Miro、Airtable:AI 削员涨价的 PE 玩法 — kernelangus420 · 2026-09-18
- 传奇创始人多是名校生:Thiel、黄仁勋、Page 皆非辍学神话 — felpix_ · 2026-09-18
- Dwarkesh 警告 RSI 阶段实验室将闭门造车,HF CEO 忧权力集中 — soumitrashukla9 · 2026-09-18
- 卫报评「协调降速前沿」:AI 巨头合谋将绕开反垄断监管 — CurieuxExplorer · 2026-09-18
- 扎克伯格拒绝「协调降速」:竞争与自利足以约束实验室 — VraserX · 2026-09-18
- MiniMax 入驻新加坡 Singtel AI Pass,覆盖 200 多门政府支持 AI 课程 — MiniMax_AI · 2026-09-18