OpenAI 6500 美元赏金只算 SSO 漏洞,验证攻击的实测工作被划出范围
ccerrato147 · x · 2026-09-18
研究者披露赏金细节:OpenAI 支付的 6500 美元仅覆盖 OpenAI 侧的 SSO 漏洞发现;而证明实际影响的利用工作——对 Discourse 论坛的测试——被 OpenAI 事后澄清为「明确排除」在漏洞赏金范围之外。研究者调侃这笔钱折算下来还不到每个受影响员工一个月的 ChatGPT Pro 收入。
所属事件:安全团队72小时攻破OpenAI员工账号,赏金仅6500美元引争议(12 条相关)→
「安全」频道最新
- 美媒:美企限制 AI 助手做网络安全,中国模型更易被黑客利用 — andreamichi · 2026-09-19
- DepthFirst 在 TikTok 发现高危漏洞,可窃取手机照片与支付信息 — andreamichi · 2026-09-19
- 「AI 让你更快地想出一个坏主意」:速度与可靠性的教训 — paul_scharre · 2026-09-19
- 美军用 AI 写出虚假情报报告,险酿严重后果 — paul_scharre · 2026-09-19
- 供应链后门难根除,研究者呼吁重点加固编译器等构建系统 — jd_pressman · 2026-09-19
- HEIF Heist 披露:一个图像解析库漏洞波及OpenAI、Slack、Meta、GitHub — anshulkundaje · 2026-09-19