两个漏洞72小时攻入OpenAI内部仓库,赏金6500美元
banteg · x · 2026-09-18
安全研究员 Harsh Jaiswal 等人发布博客,详述 2026 年 7 月如何用两个关键漏洞在 72 小时内攻破多名 OpenAI 员工的 ChatGPT/Codex 账号,进而访问 OpenAI 内部仓库。
攻击链
- libheif 堆缓冲区溢出:Debian 缺少安全 backport,ImageMagick 使用 libheif,而 OpenAI 论坛(基于 Discourse)允许上传图片,构成漏洞入口
- OpenAI SSO 身份缺陷:配合利用后可接管登录论坛的员工 ChatGPT/Codex 账号
- 员工账号连接 GitHub、Slack、邮件等服务,理论影响面极大
结果与披露:团队用员工 Codex 在内部 monorepo openai/openai 提交 PR 以证明访问权限;立即向 OpenAI 和 Discourse 报告并协助修复,获得 6500 美元赏金。两个月前起该漏洞已修补。LiveOverflow 也发布了 YouTube 视频讲解技术细节。
所属事件:安全团队72小时攻破OpenAI员工账号,赏金仅6500美元引争议(12 条相关)→
「安全」频道最新
- 多智能体互写上下文,让 AI「一键关停」几乎不可能 — RileyRalmuto · 2026-09-19
- 美媒:美企限制 AI 助手做网络安全,中国模型更易被黑客利用 — andreamichi · 2026-09-19
- DepthFirst 在 TikTok 发现高危漏洞,可窃取手机照片与支付信息 — andreamichi · 2026-09-19
- 「AI 让你更快地想出一个坏主意」:速度与可靠性的教训 — paul_scharre · 2026-09-19
- 供应链后门难根除,研究者呼吁重点加固编译器等构建系统 — jd_pressman · 2026-09-19
- HEIF Heist 披露:一个图像解析库漏洞波及OpenAI、Slack、Meta、GitHub — anshulkundaje · 2026-09-19