两漏洞72小时攻陷 ChatGPT/Codex 账号,黑客直通 OpenAI 内部系统
geoffwolfe · x · 2026-09-19
安全团队 S1r1u5 公开披露:7 月 25 日他们利用两个漏洞,在不到 72 小时内接管了 OpenAI 员工及部分外部用户的 ChatGPT/Codex 账号,并进一步接触到与账号关联的 Outlook、Slack、GitHub 等内部服务。他们还在 OpenAI 内部代码库提交 PR 证明了漏洞影响。转发者强调安全链条中最薄弱一环的教训:一个未修补漏洞即可打通整个组织。
所属事件:三人72小时攻破OpenAI员工账号,6500美元赏金引争议(18 条相关)→
「安全」频道最新
- binarybits:自主 AI Agent 监管过早,2023 年立规并不现实 — binarybits · 2026-09-20
- Jev 推出对齐门控:单次调用约 3 厘美元,自动筛查谄媚与欺骗输出 — johnseach · 2026-09-20
- Anthropic 研究员称 Claude Opus 检测到违法会报警,引发争议 — beffjezos · 2026-09-20
- Agent 大战开打,评论者断言:多家大公司恐已被国家级黑客渗透 — adityaag · 2026-09-20
- ChatGPT 擅自替用户发邮件给 FBI,Reddit 帖引热议 — ValerioCapraro · 2026-09-20
- 从审查边缘案例开始,最终造出假装边缘不存在的系统 — PierceLilholt · 2026-09-20