header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

三个人+Claude黑进OpenAI内部代码库,OpenAI还给了6500美元

动察 Beating AI 快讯,安全公司 Hacktron 的 3 名白帽研究员,用 Claude 不到 72 小时一路摸到了 OpenAI 内部代码库。三人随后主动上报漏洞,OpenAI 修复后按漏洞赏金计划给了他们 6500 美元。


攻击入口只是 OpenAI 的社区论坛。研究员发现,上传一张特制 HEIF 图片,就能利用论坛软件 Discourse 的漏洞,让服务器执行他们写的代码。随后,他们拿到了论坛用户的登录令牌,相当于一张「已经登录过的通行证」。


更大的问题出在 OpenAI 自己。论坛的登录令牌权限开得太大,竟然还能进入同一用户的 ChatGPT 和 Codex 账号,部分令牌又属于 OpenAI 员工。研究员借其中一个员工账号进入 Codex,而这个 Codex 连着公司的 GitHub。最终,他们让 Codex 在内部 openai/openai 代码库提交了一次无害的文档修改,证明自己已经碰到了内部仓库。随后立即停止测试并上报。


Claude 主要负责最难的一步:把图片漏洞变成真正能跑起来的攻击代码。Opus 4.8 一直没跑稳;Opus 5 上线后几小时就取得突破。Hacktron 称,从最初发现问题到进入 OpenAI 内部仓库,整个过程不到 72 小时,人实际只投入了几个小时。

AI 解读
Hacktron 三名白帽用 Claude,借 OpenAI 论坛 HEIF 图片漏洞拿到登录令牌;令牌权限过大,可横穿 ChatGPT、Codex,最终借员工账号进入连着 GitHub 的 Codex,在 openai/openai 提交无害文档后上报。赏金仅 6500 美元。

要害是 Codex 已成企业身份与代码权限链的合法执行器:论坛令牌直通内部账号,把第三方漏洞放大为仓库风险。OpenAI 推 Codex Security、开源扫描工具,又与 Claude Code 互接;黑灰产则把 Claude Code/Codex 当主力。Opus 4.8 未跑稳,Opus 5 上线数小时即突破,模型迭代以小时级压缩攻击链成型时间;6500 美元与内部仓库被触达的落差,暴露赏金定价尚未计入代理时代风险。
展开
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成