安全团队 72 小时攻破 OpenAI:两个漏洞接管员工 ChatGPT 账号
latentjasper · x · 2026-09-18
安全研究员 S1r1u5 等人称 7 月 25 日攻入 OpenAI:利用两个 bug 接管 OpenAI 员工(及部分外部用户)的 ChatGPT/Codex 账号,并触达关联的 Outlook、Slack、GitHub 等服务,全程不到 72 小时,还以在 OpenAI 内部代码库提交 PR 的方式证明了访问权限。转发者 timrudner 借此指出,若未来 rogue agent 能力持续增强,此类攻击的危害会更大,行业需要更好的可扩展监督与验证手段。
所属事件:安全团队72小时攻破OpenAI员工账号,赏金仅6500美元引争议(12 条相关)→
「漫话AGI」频道最新
- flowersslop 提出新立场:ASI 失控是事实,但那是好事 — flowersslop · 2026-09-19
- 微软高管观察:ChatGPT 后入场的 AI 新人与老 ML 人兴奋度两极分化 — MParakhin · 2026-09-19
- 侧信道攻击视角质疑「超级智能威胁」叙事引发争论 — anshulkundaje · 2026-09-19
- 数学与 AI 争论升温,学者整理 16 篇观点文章成 55 页 PDF — kylekabasares · 2026-09-19
- Allie K Miller:社交回复被 AI 侵占,她转向邮件与线下活动 — alliekmiller · 2026-09-19
- Databricks CEO Ali Ghodsi:失控风险条件难同时成立,网络攻击才是真威胁 — a16z · 2026-09-19