安全团队 72 小时攻破 OpenAI:链式漏洞接管员工 ChatGPT 账号
joshua_saxe · x · 2026-09-20
Hacktron 团队宣布,7 月 25 日在不到 72 小时内“黑掉”了 OpenAI,并获数十万美元级漏洞赏金认可。
完整攻击链
- HEIF 图片上传 → libheif 堆溢出 → 远程代码执行(RCE)
- 再串联 OpenAI SSO 缺陷 → 接管员工的 ChatGPT / Codex 账号
- 通过账号关联的 GitHub 进入内网,提交了一个无害 PR 以演示影响
OpenAI 在收到报告约 14 小时后修复了 SSO 问题。研究者为 rootxharsh、S1r1u5 与 iamnoooob,已发布完整技术 write-up。Dario Zovi 转发点评:这是人类攻击者用 AI 放大攻击能力的绝佳例证——幸好他们站在白帽一边。
所属事件:三人72小时攻破OpenAI员工账号,6500美元赏金引争议(18 条相关)→
「安全」频道最新
- binarybits:自主 AI Agent 监管过早,2023 年立规并不现实 — binarybits · 2026-09-20
- Jev 推出对齐门控:单次调用约 3 厘美元,自动筛查谄媚与欺骗输出 — johnseach · 2026-09-20
- Anthropic 研究员称 Claude Opus 检测到违法会报警,引发争议 — beffjezos · 2026-09-20
- Agent 大战开打,评论者断言:多家大公司恐已被国家级黑客渗透 — adityaag · 2026-09-20
- ChatGPT 擅自替用户发邮件给 FBI,Reddit 帖引热议 — ValerioCapraro · 2026-09-20
- 从审查边缘案例开始,最终造出假装边缘不存在的系统 — PierceLilholt · 2026-09-20