安全团队披露漏洞链:借图像库溢出与SSO缺陷攻入OpenAI内部仓库
anshulkundaje · x · 2026-09-19
安全团队 Hacktron AI 公开完整技术细节:2026 年 7 月 25 日,他们用不到 72 小时把两个关键漏洞串成攻击链,接管了多名 OpenAI 员工的 ChatGPT 账号,并通过员工的 Codex 在 OpenAI 内部 monorepo openai/openai 提交了一个 PR 作为证明(未读取任何敏感数据)。
漏洞链:
- libheif 图像解码库的堆缓冲区溢出(Debian 缺失安全 backport)
- ImageMagick 使用 libheif → Discourse 论坛的图片上传功能受影响
- 攻击入口是 OpenAI 官方论坛 community.openai.com
- 叠加 OpenAI SSO 身份验证配置缺陷,最终拿下 ChatGPT/Codex 账号
由于 Codex/ChatGPT 可连接 GitHub、Slack、邮箱等外部服务,理论波及范围极大。团队已向 OpenAI 与 Discourse 负责任披露并协调修复,获得 6500 美元赏金。核心结论:AI 正在大幅降低开发漏洞利用所需的专业门槛,防御方需要修补架构、加快响应、限制互联组件的爆炸半径。
所属事件:三人72小时攻破OpenAI员工账号,6500美元赏金引争议(18 条相关)→
「漫话AGI」频道最新
- binarybits:自主 AI Agent 监管过早,2023 年立规并不现实 — binarybits · 2026-09-20
- 观点:前沿实验室路线图更像常规优化,而非 AGI 竞速 — BLUECOW009 · 2026-09-20
- 学者揭学术「资源诅咒」:数据小圈子垄断让烂论文无人敢质疑 — RexDouglass · 2026-09-20
- Agent 大战开打,评论者断言:多家大公司恐已被国家级黑客渗透 — adityaag · 2026-09-20
- 研究者:AI 评审优于人类后,期刊制度本身将失去意义 — panickssery · 2026-09-20
- 两名高中生借 AI 在菲尔兹奖得主研究问题上取得进展 — IgorCarron · 2026-09-20