两个漏洞72小时攻入OpenAI内部仓库,赏金6500美元

banteg · x · 2026-09-18

安全研究员 Harsh Jaiswal 等人发布博客,详述 2026 年 7 月如何用两个关键漏洞在 72 小时内攻破多名 OpenAI 员工的 ChatGPT/Codex 账号,进而访问 OpenAI 内部仓库。

攻击链

结果与披露:团队用员工 Codex 在内部 monorepo openai/openai 提交 PR 以证明访问权限;立即向 OpenAI 和 Discourse 报告并协助修复,获得 6500 美元赏金。两个月前起该漏洞已修补。LiveOverflow 也发布了 YouTube 视频讲解技术细节。

所属事件:安全团队72小时攻破OpenAI员工账号,赏金仅6500美元引争议(12 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →