两名黑客 72 小时攻破 OpenAI 员工账号,还向内部代码库提 PR 证明
nptacek · x · 2026-09-18
黑客团队 S1r1u5 公开宣称,7 月 25 日利用两个漏洞劫持了 OpenAI 员工(及部分外部用户)的 ChatGPT/Codex 账号,并进一步接触到关联的 Outlook、Slack、GitHub 等内部服务,全程耗时不到 72 小时。为证明攻击成功,他们甚至向 OpenAI 内部代码库提交了一个 PR。
转发评论还调侃:被利用的漏洞恰好与一幅著名 xkcd 漫画提到的第三方依赖库有关——「预言成真」。这类供应链/依赖库安全问题再次暴露,即便是顶级 AI 公司也难以幸免。
「Fun」频道最新
- 梗图:只有 Claude/Codex 时代前的老开发才懂这种痛 — pritisinghhhh · 2026-09-18
- SF 街头惊现 The Browser Company Arc 产品广告牌 — n_sri_laasya · 2026-09-18
- 前 OpenAI 政策高管妙语:AI 发出警告,那就通过严肃立法 — Miles_Brundage · 2026-09-18
- 谷歌 AI 搜索被用户一反驳就改答案:健康建议反复翻转引担忧 — Efficient_Joke3384 · 2026-09-18
- 「一切都能让我想起她」:tpot 21 年的怀旧梗图再现 — unironictechbro · 2026-09-18
- 用户称 Claude Opus 5 角色扮演中出现罕见意象化表达 — repligate · 2026-09-18