两名黑客 72 小时攻破 OpenAI:两个漏洞接管员工 ChatGPT/Codex 账号
Miles_Brundage · x · 2026-09-18
安全研究者 S1r1u5 披露,7 月 25 日他们利用两个漏洞实现了对 OpenAI 员工(及部分外部用户)ChatGPT/Codex 账号的接管,并借此触达关联服务 Outlook、Slack、GitHub 等,整个过程耗时不到 72 小时。他们通过在 OpenAI 内部代码库提交 PR 证明了攻击可行性,并称已负责任披露。BorisMPower 与前 OpenAI 政策负责人 Miles Brundage 均转发了这一披露与详细报告。
所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(22 条相关)→
「安全」频道最新
- 气隙隔离形同虚设:LED、噪声、电磁泄露数十种绕过手段 — dioscuri · 2026-09-18
- NHTSA 拟为自动驾驶制定性能安全标准,为 Robotaxi 规模化铺路 — Scobleizer · 2026-09-18
- 模型会自己填空:给工具调用加执行前校验门 — Jay299792458 · 2026-09-18
- tszzl:模型权重自窃取只在实验室可行,通信漏洞是真正风险 — tszzl · 2026-09-18
- 别传了:那篇「隔空传数据」论文只演示了 4cm 读温度 — basedjensen · 2026-09-18
- 新论文:恶意模型可凭输出 token 指纹识别并攻破推理引擎 — chaumian · 2026-09-18