安全团队串联堆溢出与SSO漏洞,攻入OpenAI内部代码仓库
robleclerc · x · 2026-09-18
安全研究团队 Hacktron 披露:2026 年 7 月 25 日,他们利用两个漏洞链在 72 小时内接管了多名 OpenAI 员工的 ChatGPT 账号,并访问了 OpenAI 内部代码仓库。
- 漏洞一:libheif 图像解码器中的堆缓冲区溢出,经由 Debian 缺失安全补丁 → ImageMagick → Discourse 论坛上传图片触发;
- 漏洞二:OpenAI 论坛 community.openai.com 的 SSO 身份配置缺陷,可让攻击者以员工身份登录 ChatGPT/Codex;
- 研究者用员工账号的 Codex 在 OpenAI 内部 monorepo openai/openai 提交了一个 PR 来证明访问权限;由于 Codex/ChatGPT 可连接 GitHub、Slack、邮箱等服务,理论上可触达范围极大;
- 团队当即负责任披露,OpenAI 与 Discourse 快速修复,OpenAI 支付了 6,500 美元赏金。完整披露时间线与利用细节见原文。
所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(23 条相关)→
「安全」频道最新
- Revolut被假冒政府邮件骗走680名客户全套身份资料 — provenauthority · 2026-09-18
- 佐治亚理工发布 PACT 基准:普通用户施压使 AI 违规率升 65% — GeorgiaTech · 2026-09-18
- Polymarket 开盘:美国 2028 年前通过全面联邦 AI 框架法案概率 42% — Polymarket · 2026-09-18
- 安全研究员批评 Agent 沙箱缺失,侧信道争议掩盖基本问题 — nptacek · 2026-09-18
- 气隙隔离形同虚设:LED、噪声、电磁泄露数十种绕过手段 — dioscuri · 2026-09-18
- NHTSA 拟为自动驾驶制定性能安全标准,为 Robotaxi 规模化铺路 — Scobleizer · 2026-09-18