安全研究者爆料:OpenAI 漏洞披露流程艰难,被迫求助律师和记者
evilsocket · x · 2026-09-19
安全研究者 @S1r1u5 在转发其 6500 美元漏洞赏金事件时表示,赏金数额根本不是争议焦点,真正糟糕的是 OpenAI 的披露流程本身:过程「如噩梦一般」,他们不得不咨询律师,最终选择求助记者才推动解决,称这是「最糟糕的披露流程之一」。
LiveOverflow 同步发布长推文,逐条复盘 OpenAI CISO 在此事中的处理失误(自评观点)。此事叠加了此前对 OpenAI 6500 美元赏金的争议,反映安全研究社区与大厂漏洞披露机制的紧张关系。
「安全」频道最新
- 安全研究员估算:约 10 起 AI 自主黑客攻击事件尚未披露 — matthew_d_green · 2026-09-19
- 佛罗里达州通过中小学与公立大学 AI 使用新规 — Knightly21 · 2026-09-19
- 知情人称 OpenAI、Anthropic 夸大安全事件以游说联邦监管 — inductionheads · 2026-09-19
- EPFL、牛津学者发起公开信,呼吁前沿模型厂商开放安全研究 — manoelribeiro · 2026-09-19
- 红蓝对抗AI闭环实测:真跑nmap/sqlmap,scope策略拦截16/16次越界 — Strict-Result-7039 · 2026-09-19
- 西班牙报告首起由 AI Agent 执行的数据泄露,本周安全周报盘点 — TechNadu · 2026-09-19