两漏洞72小时攻陷 ChatGPT/Codex 账号,黑客直通 OpenAI 内部系统

geoffwolfe · x · 2026-09-19

安全团队 S1r1u5 公开披露:7 月 25 日他们利用两个漏洞,在不到 72 小时内接管了 OpenAI 员工及部分外部用户的 ChatGPT/Codex 账号,并进一步接触到与账号关联的 Outlook、Slack、GitHub 等内部服务。他们还在 OpenAI 内部代码库提交 PR 证明了漏洞影响。转发者强调安全链条中最薄弱一环的教训:一个未修补漏洞即可打通整个组织。

所属事件:三人72小时攻破OpenAI员工账号,6500美元赏金引争议(18 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →