3 人用 Claude Opus 花 3000 美元两日攻入 OpenAI 内部仓库
FinanceYF5 · x · 2026-09-21
3 位印度安全研究人员 Harsh Jaiswal、Mohan Pedhapati、Rahul Maini 披露:他们利用 Claude Opus 协助,在 72 小时内以不到 3000 美元成本,通过链式漏洞攻破了 OpenAI 员工的 ChatGPT/Codex 账号。
攻击链:
- libheif 堆缓冲区溢出:图像解码器漏洞,经 ImageMagick(依赖 libheif)影响 Discourse 论坛的图片上传
- SSO 身份配置缺陷:OpenAI 帮助论坛 community.openai.com 的 SSO 身份混淆,可将任意登录者映射为 OpenAI 员工账号
- 两者组合后,他们能接管员工 ChatGPT/Codex 账号,进而访问关联的 GitHub、Slack、邮箱等连接器,并在 OpenAI 内部 monorepo 以员工身份开了 PR 证明访问权限(未读取敏感信息)
修补与回报:漏洞于 7 月 25 日发现后立即上报,与 OpenAI 和 Discourse 协调修复,获得 6500 美元赏金。三人均无名校或大厂背景。
所属事件:三名研究员用 Claude Opus 以约 3000 美元攻入 OpenAI 内部仓库(5 条相关)→
「漫话AGI」频道最新
- 独立开发者游戏 jam 创意疑被 AI 一键克隆抢先上架 — erikphoel · 2026-09-21
- Dario Amodei 呼吁集体放慢 AI,被批变相卡特尔与监管俘获 — mixtapedmonk · 2026-09-21
- 《每日电讯报》撰文:AI并没有'失控' — chu · 2026-09-21
- Lex Sokolin:每波金融浪潮都被叫泡沫,投机在为新基建买单 — LexSokolin · 2026-09-21
- 「监管飓风」讽刺段子:A 监管争论的荒诞类比 — Pseudomanifold · 2026-09-21
- Andy Masley 开写 EA 系列长文:用大白话讲清有效利他主义的世界观 — AndyMasley · 2026-09-21