一张 HEIF 图片攻入 OpenAI:论坛漏洞直通内部 GitHub

jedisct1 · x · 2026-09-18

安全团队 Hacktron 披露针对 OpenAI 的链式攻击:社区论坛 community.openai.com 使用 Discourse,其自带的旧版 libheif 图片解码库存在已被上游修复、但未被标记为安全修复的漏洞。研究者上传一张特制 HEIF 图片即获得论坛上的代码执行。

随后利用 OpenAI 论坛单点登录("log in with OpenAI")中的第二个漏洞,将论坛的立足点扩大到真实的 ChatGPT 与 Codex 账户,最终在 OpenAI 内部 GitHub 中留下 pull request。

关键教训:libheif 修复未被定性为安全问题,导致大量站点没有及时升级——Discourse 这类通用社区软件是广泛攻击面。

所属事件:HEIF Heist:一张图片打穿 OpenAI、Meta 等多家公司(6 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →