一张 HEIF 图片攻入 OpenAI:论坛漏洞直通内部 GitHub
jedisct1 · x · 2026-09-18
安全团队 Hacktron 披露针对 OpenAI 的链式攻击:社区论坛 community.openai.com 使用 Discourse,其自带的旧版 libheif 图片解码库存在已被上游修复、但未被标记为安全修复的漏洞。研究者上传一张特制 HEIF 图片即获得论坛上的代码执行。
随后利用 OpenAI 论坛单点登录("log in with OpenAI")中的第二个漏洞,将论坛的立足点扩大到真实的 ChatGPT 与 Codex 账户,最终在 OpenAI 内部 GitHub 中留下 pull request。
关键教训:libheif 修复未被定性为安全问题,导致大量站点没有及时升级——Discourse 这类通用社区软件是广泛攻击面。
所属事件:HEIF Heist:一张图片打穿 OpenAI、Meta 等多家公司(6 条相关)→
「安全」频道最新
- 对齐争论:训练模型掩饰内部状态是个危险的主意 — PeterBowdenLive · 2026-09-18
- Transformer 编辑做客 LBC 电台,直播回答听众 AI 提问 — ShakeelHashim · 2026-09-18
- Hard Fork 播客:AI 安全为何突然成为主流议题 — Hard Fork (NYT) · 2026-09-18
- 8 bit/小时的泄露速度:1T 模型 FP8 外传需 1.18 亿年 — AlpinDale · 2026-09-18
- 用波音类比批AI实验室:别再喊慢下来,直接做安全再说 — andrejusb · 2026-09-18
- vishalmisra 附上其对各类「AI 末日」场景的系统性看法链接 — vishalmisra · 2026-09-18