Hacker News | 📄 原文链接 | 2026-09-19 收录

一个堆溢出加一处 SSO 配置错误,攻进 OpenAI 内部仓库

来源:hacktron.ai · 418 分 · by Handy-Man

📋 概述

Hacktron 的研究者披露了一条完整攻击链:2026 年 7 月 25 日,他们串联两个严重漏洞,拿到多名 OpenAI 员工的 ChatGPT 账号,进而可以访问 OpenAI 的内部代码仓库,以及其他大量连接器可能触达的资源。两个关键环节分别针对社区论坛 community.openai.com,以及 libheif 中的堆缓冲区溢出。文章给出了漏洞的发现过程、各环节的成本估算、受影响版本与补丁信息,并按惯例做了协调披露与致谢;作者也说明目标是证明自己确实获得了所声称的访问权限。

🔑 核心要点

💡 金句

我们串起两个严重漏洞,攻破了多名 OpenAI 员工的 ChatGPT 账号。
← 返回 Hacker News 首页