三个「订阅 Claude 和 Codex 的哥们」竟攻进 OpenAI 单体代码库
GarrisonLovely · x · 2026-09-18
WSJ 报道了一则离谱安全事件:三个自称「手里只有 Claude 和 Codex 订阅」的普通人,成功入侵了 OpenAI 的 monorepo(核心代码库)。
Nathan Calvin 转述此事,Garrison Lovely 评价道:「OpenAI 是一家伪装成公司的失控事件」,暗指其安全治理与业务雄心严重不匹配。事件细节以 WSJ 原文为准,但对头部 AI 公司核心资产暴露面的质疑正在升温。
所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(22 条相关)→
「安全」频道最新
- 气隙隔离形同虚设:LED、噪声、电磁泄露数十种绕过手段 — dioscuri · 2026-09-18
- NHTSA 拟为自动驾驶制定性能安全标准,为 Robotaxi 规模化铺路 — Scobleizer · 2026-09-18
- 模型会自己填空:给工具调用加执行前校验门 — Jay299792458 · 2026-09-18
- tszzl:模型权重自窃取只在实验室可行,通信漏洞是真正风险 — tszzl · 2026-09-18
- 别传了:那篇「隔空传数据」论文只演示了 4cm 读温度 — basedjensen · 2026-09-18
- 新论文:恶意模型可凭输出 token 指纹识别并攻破推理引擎 — chaumian · 2026-09-18