Kaka Web3Kaka Web3
产品内容日历下载
EN
KAKA WEB3快讯

三个人+Claude黑进OpenAI内部代码库,OpenAI还给了6500美元

律动 BlockBeats·2026-09-18 14:36 GMT+8
动察 Beating AI 快讯,安全公司 Hacktron 的 3 名白帽研究员,用 Claude 不到 72 小时一路摸到了 OpenAI 内部代码库。三人随后主动上报漏洞,OpenAI 修复后按漏洞赏金计划给了他们 6500 美元。 攻击入口只是 OpenAI 的社区论坛。研究员发现,上传一张特制 HEIF 图片,就能利用论坛软件 Discourse 的漏洞,让服务器执行他们写的代码。随后,他们拿到了论坛用户的登录令牌,相当于一张「已经登录过的通行证」。 更大的问题出在 OpenAI 自己。论坛的登录令牌权限开得太大,竟然还能进入同一用户的 ChatGPT 和 Codex 账号,部分令牌又属于 OpenAI 员工。研究员借其中一个员工账号进入 Codex,而这个 Codex 连着公司的 GitHub。最终
动察 Beating AI 快讯,安全公司 Hacktron 的 3 名白帽研究员,用 Claude 不到 72 小时一路摸到了 OpenAI 内部代码库。三人随后主动上报漏洞,OpenAI 修复后按漏洞赏金计划给了他们 6500 美元。 攻击入口只是 OpenAI 的社区论坛。研究员发现,上传一张特制 HEIF 图片,就能利用论坛软件 Discourse 的漏洞,让服务器执行他们写的代码。随后,他们拿到了论坛用户的登录令牌,相当于一张「已经登录过的通行证」。 更大的问题出在 OpenAI 自己。论坛的登录令牌权限开得太大,竟然还能进入同一用户的 ChatGPT 和 Codex 账号,部分令牌又属于 OpenAI 员工。研究员借其中一个员工账号进入 Codex,而这个 Codex 连着公司的 GitHub。最终,他们让 Codex 在内部 openai/openai 代码库提交了一次无害的文档修改,证明自己已经碰到了内部仓库。随后立即停止测试并上报。 Claude 主要负责最难的一步:把图片漏洞变成真正能跑起来的攻击代码。Opus 4.8 一直没跑稳;Opus 5 上线后几小时就取得突破。Hacktron 称,从最初发现问题到进入 OpenAI 内部仓库,整个过程不到 72 小时,人实际只投入了几个小时。
查看原始来源 更多内容
来自 Kaka Web3 的公开内容。市场与数字资产信息不构成投资建议。