三人用 Claude 三天攻破 OpenAI 内部仓库,赏金仅 6500 美元
marcvanderchijs · x · 2026-09-21
安全团队 Hacktron AI 披露:2026 年 7 月 25 日,他们用不到 72 小时、约 3000 美元 token 成本,串联两个漏洞攻破了多名 OpenAI 员工的 ChatGPT 账号,进而访问 OpenAI 内部仓库。
漏洞链:
- libheif 图像解码器堆缓冲区溢出(Debian 缺失安全回补,ImageMagick 使用 libheif,Discourse 用于图片上传)
- OpenAI 自家论坛 community.openai.com 的 SSO 身份缺陷
- 通过 ChatGPT / Codex 账号访问 GitHub 等已连接集成,触及内部仓库
验证方式:为证明访问权限而不读取敏感信息,他们用员工的 Codex 在 OpenAI 内部 monorepo 提交了 PR #1186742。
团队第一时间向 OpenAI 与 Discourse 报告并配合修补,OpenAI 支付了 6500 美元赏金。发帖人评论:如果 3 个人花 3000 美元就能在 3 天内攻破 OpenAI,很多银行同样面临风险。
所属事件:三名研究员用 Claude Opus 以约 3000 美元攻入 OpenAI 内部仓库(5 条相关)→
「安全」频道最新
- 开源模型登上国会简报:华府开始倾听,是好是坏? — ziv_ravid · 2026-09-21
- Dario Amodei 呼吁集体放慢 AI,被批变相卡特尔与监管俘获 — mixtapedmonk · 2026-09-21
- Suricata 8.0.7 修复数十个漏洞,官方称 AI 辅助分析致漏洞报告激增 — jedisct1 · 2026-09-21
- 开发者指正:jwt-simple 早已支持 ML-DSA,后量子 OIDC 状态表过时 — jedisct1 · 2026-09-21
- 爆料称 OpenAI、Anthropic 夸大安全漏洞以争取联邦保护 — -Psychologist- · 2026-09-21
- GoDaddy 提出 ANS:离线、亚毫秒级的 Agent 验证方案 — someone_somewhere_9 · 2026-09-21