团队 72 小时链式攻破 OpenAI:堆溢出+SSO 缺陷接管员工账号
ccerrato147 · x · 2026-09-18
安全团队 Hacktron AI 披露,他们于 7 月 25 日用不到 72 小时通过两条漏洞链入侵了 OpenAI 内部系统:
- 漏洞链:OpenAI 论坛(Discourse)的 HEIF 图片上传触发 libheif 堆溢出 → RCE,再串联 OpenAI SSO 身份验证缺陷,接管 OpenAI 员工的 ChatGPT/Codex 账号。
- 影响证明:研究者用员工的 Codex 在 OpenAI 内部 monorepo 提交了一个无害 PR,证明可访问 GitHub 等连接器,理论上波及 Slack、邮件等。
- 修复与奖励:OpenAI 在收到报告约 14 小时后修复了 SSO 问题,并支付 6,500 美元漏洞赏金。
团队强调未读取任何敏感信息,已与 OpenAI、Discourse 协调披露,并发布完整技术 write-up。发帖者借此讽刺 OpenAI 一边对外讲 AI 安全一边自身防护失守。
所属事件:安全团队72小时攻破OpenAI员工账号,赏金仅6500美元引争议(12 条相关)→
「安全」频道最新
- 多智能体互写上下文,让 AI「一键关停」几乎不可能 — RileyRalmuto · 2026-09-19
- 美媒:美企限制 AI 助手做网络安全,中国模型更易被黑客利用 — andreamichi · 2026-09-19
- DepthFirst 在 TikTok 发现高危漏洞,可窃取手机照片与支付信息 — andreamichi · 2026-09-19
- 「AI 让你更快地想出一个坏主意」:速度与可靠性的教训 — paul_scharre · 2026-09-19
- 供应链后门难根除,研究者呼吁重点加固编译器等构建系统 — jd_pressman · 2026-09-19
- HEIF Heist 披露:一个图像解析库漏洞波及OpenAI、Slack、Meta、GitHub — anshulkundaje · 2026-09-19