黑客借社区论坛 RCE 与 SSO 漏洞,一路打穿 OpenAI 内部 GitHub 仓库

paul_cal · x · 2026-09-18

安全研究员 paulcal 公开了针对 OpenAI 的完整利用链:通过开发者社区论坛图片上传处的漏洞(HEIC/HEIF 上传 → ImageMagick 解码 → libheif 堆溢出)实现远程代码执行,再利用论坛与 ChatGPT 之间的 SSO 关键缺陷接管员工 ChatGPT/Codex 账号,进而借其连接的 GitHub 访问权限触达内部仓库并向内部 PR #1186742 提交。作者感叹:让论坛软件安全是个『AGI-complete』问题。完整攻击链展示了图片处理库溢出与 SSO 信任链的组合威力。

所属事件:HEIF Heist 图像库漏洞攻破 OpenAI 并波及 Slack、Meta 等多家公司(4 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →