三人用 Claude+Codex 两天摸进 OpenAI monorepo 获写权限
andersonbcdefg · x · 2026-09-18
一起离谱的安全事件曝光:7 月底,三名自称「拿着 Claude 和 Codex 订阅的普通人」的研究者,仅用两天时间就利用 Opus 5 获取了 OpenAI 的认证 token,并拿到了 openai/openai monorepo 的写权限。
- 整个过程由 AI 编码工具辅助完成,展示了 agentic 编码能力被用于安全攻防两面的双刃剑属性
- 事件细节与过程记录见原文链接,OpenAI 仓库的安全边界被外部人员以极低成本突破,暴露了大型 AI 公司内部权限管理的隐患
所属事件:三名研究员用 Claude 攻入 OpenAI 内部代码库(21 条相关)→
「编程与Agent」频道最新
- Gemini Notebook 搭配 Claude:6 个提示词打通研究转内容流程 — Aiden_Tech_Ai · 2026-09-18
- 从零到 SRE:LLM 服务可观测性与金丝雀发布实操指南 — ashishllm · 2026-09-18
- 让 AI 写满代码后怎么抓竞态?做小型仿真跑上千条时间线 — cto_junior · 2026-09-18
- 把微信接入 Codex:让 AI 批量读聊天记录和朋友圈 — sven_ai · 2026-09-18
- Copilot Rust SDK 修掉安装期内存问题,占用降约 99% — mohamedmansour · 2026-09-18
- 开发者争论:丢弃 tool calls 做上下文压缩是否实用 — zeeg · 2026-09-18