三人组 72 小时黑进 OpenAI 内部仓库,安全竞速论遭质疑
trevposts · x · 2026-09-18
- 安全研究员 S1r1u5 公开披露:7 月 25 日利用两个漏洞接管了 OpenAI 员工(及部分外部用户)的 ChatGPT/Codex 账号,并触达关联服务 Outlook、Slack、GitHub 等,还在 OpenAI 内部代码库提交 PR 作为证明,全程不足 72 小时。
- 转发者 hlntnr 指出:据 WSJ 报道,他们进入的是「OpenAI 算法机密的大型软件仓库」,是否触及模型权重尚不确定;且攻击者并非国家级黑客,只是三个人加 Claude 和 Codex。
- 由此反驳「必须赶超中国所以要不惜一切抢速度」的叙事:如果抢到安全形同虚设、先进模型资产可被轻易窃取,那并没有真正赢得竞争。
所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(22 条相关)→
「公司和人」频道最新
- Bending Spoons 连吃 Miro、Airtable:AI 削员涨价的 PE 玩法 — kernelangus420 · 2026-09-18
- 传奇创始人多是名校生:Thiel、黄仁勋、Page 皆非辍学神话 — felpix_ · 2026-09-18
- Dwarkesh 警告 RSI 阶段实验室将闭门造车,HF CEO 忧权力集中 — soumitrashukla9 · 2026-09-18
- 卫报评「协调降速前沿」:AI 巨头合谋将绕开反垄断监管 — CurieuxExplorer · 2026-09-18
- 扎克伯格拒绝「协调降速」:竞争与自利足以约束实验室 — VraserX · 2026-09-18
- MiniMax 入驻新加坡 Singtel AI Pass,覆盖 200 多门政府支持 AI 课程 — MiniMax_AI · 2026-09-18