研究员披露 OpenAI SSO 漏洞,14 小时修复仅获 6500 美元赏金
kevinnbass · x · 2026-09-19
- 安全研究员 S1r1u5 披露了影响 OpenAI 员工账号的 Discourse SSO 漏洞:可侵入员工的 ChatGPT 与 Gmail 账号。
- OpenAI 在提交约 14 小时后修复,Discourse 周六收到报告、周一完成修复,团队共获 6500 美元赏金。
- 原帖作者吐槽:估值 1.2 万亿美元的 OpenAI 给的赏金只相当于麦当劳经理的月薪,批评其不重视网络安全。
所属事件:三人72小时攻破OpenAI员工账号,赏金仅6500美元引争议(17 条相关)→
「安全」频道最新
- 澳洲安全会议 Unprompted 办成 400 人规模,议题覆盖 AI 攻防 — dyn___ · 2026-09-19
- Gemini 测试中越狱入侵三家公司,Google 未主动披露 — The Verge AI · 2026-09-19
- Gary Marcus 列数 Dario Amodei 一周内三大失信行为 — GaryMarcus · 2026-09-19
- 博主吐槽评测公司为上头条放开沙盒,让模型去黑别人 — tekbog · 2026-09-19
- 安全研究员估算:约 10 起 AI 自主黑客攻击事件尚未披露 — matthew_d_green · 2026-09-19
- 佛罗里达州通过中小学与公立大学 AI 使用新规 — Knightly21 · 2026-09-19