OpenAI 被黑全程还原:一张图片打穿论坛服务器到 SSO 接管
scottleibrand · x · 2026-09-19
peterwildeford 用通俗语言完整复盘了对 OpenAI 的攻击链条:
漏洞一:图片解码堆溢出 → RCE
- 攻击者向 OpenAI 公开帮助论坛上传一张特制的“陷阱图片”。
- 图片被精心构造,使论坛的图片读取器(ImageMagick 解码 HEIC/HEIF 时触发 libheif 堆溢出)错误计算图像图层位置,导致向预定分配区域之外写入数据。
- 通过精确控制写入位置,攻击者可以覆盖程序自身指令,最终在论坛服务器上执行任意命令。
漏洞二:SSO 信任链被击穿
- 论坛有“Sign in with OpenAI”按钮,OpenAI 登录系统的缺陷意味着控制论坛服务器后即可冒充任何登录过的用户,横跨 OpenAI 全系产品。
完整链条:HEIC 上传 → libheif 堆溢出 → 论坛 RCE → 关键 SSO 缺陷 → ChatGPT/Codex 账户接管 → 关联 GitHub 访问 → 内部仓库 PR。
所属事件:三名研究员用 Claude Opus 5 攻入 OpenAI 内网并获赏金(56 条相关)→
「公司和人」频道最新
- OpenAI 前高管暗讽:重点不是 IPO,是「可能偷来的」IP — Miles_Brundage · 2026-09-19
- Arena Magazine 长文拆解 Palantir 为何在 AI 时代大获全胜 — eliano · 2026-09-19
- Sarah Hooker:有 IP 的公司须抓紧窗口自建模型能力 — josh_wills · 2026-09-19
- AI 播客 MOTS 一周年:访 Taylor Lorenz 聊 AI 末日论与数据中心话术 — verdakorzeniews · 2026-09-19
- Matt Shumer:Meta 模型与 Anthropic 不在一个级别 — mattshumer_ · 2026-09-19
- AssemblyAI 旧金山科技周办复古玩具语音 Agent 工作坊 — AssemblyAI · 2026-09-19