黑客借社区论坛 RCE 与 SSO 漏洞,一路打穿 OpenAI 内部 GitHub 仓库
paul_cal · x · 2026-09-18
安全研究员 paulcal 公开了针对 OpenAI 的完整利用链:通过开发者社区论坛图片上传处的漏洞(HEIC/HEIF 上传 → ImageMagick 解码 → libheif 堆溢出)实现远程代码执行,再利用论坛与 ChatGPT 之间的 SSO 关键缺陷接管员工 ChatGPT/Codex 账号,进而借其连接的 GitHub 访问权限触达内部仓库并向内部 PR #1186742 提交。作者感叹:让论坛软件安全是个『AGI-complete』问题。完整攻击链展示了图片处理库溢出与 SSO 信任链的组合威力。
所属事件:HEIF Heist 图像库漏洞攻破 OpenAI 并波及 Slack、Meta 等多家公司(4 条相关)→
「安全」频道最新
- Agent 安全短板不在漏洞生成,而在人给它的过大权限 — code_star · 2026-09-18
- 未安装也收到推送?iPhone 用户吐槽 Grok 神秘上机 — velvetzappa · 2026-09-18
- 新思路:被劫持的「对齐」AI 集群可能比失控 AI 更危险 — code_star · 2026-09-18
- 前 OpenAI 政策高管妙语:AI 发出警告,那就通过严肃立法 — Miles_Brundage · 2026-09-18
- 照 OpenAI 六份失调报告,这个 prompt 一键体检你的 AI 配置四类隐患 — alex_verem · 2026-09-18
- 网友警告:能力渐强的 AI 生态正累积生存级风险 — Borg70955376 · 2026-09-18