一个堆溢出加一处 SSO 配置错误,攻进 OpenAI 内部仓库
来源:hacktron.ai · 418 分 · by Handy-Man
📋 概述
Hacktron 的研究者披露了一条完整攻击链:2026 年 7 月 25 日,他们串联两个严重漏洞,拿到多名 OpenAI 员工的 ChatGPT 账号,进而可以访问 OpenAI 的内部代码仓库,以及其他大量连接器可能触达的资源。两个关键环节分别针对社区论坛 community.openai.com,以及 libheif 中的堆缓冲区溢出。文章给出了漏洞的发现过程、各环节的成本估算、受影响版本与补丁信息,并按惯例做了协调披露与致谢;作者也说明目标是证明自己确实获得了所声称的访问权限。
🔑 核心要点
- 攻击发生在 2026 年 7 月 25 日,由两个漏洞串联完成。
- 第一环针对 community.openai.com。
- 第二环是 libheif 堆缓冲区溢出。
- 借员工 ChatGPT 账号可触达 OpenAI 内部仓库 及更多连接器。
- 文章公开了成本估算、受影响版本与补丁。
💡 金句
我们串起两个严重漏洞,攻破了多名 OpenAI 员工的 ChatGPT 账号。
👍 0
👎 0
← 返回 Hacker News 首页