Lobsters | 原文链接 | 2026-09-19 收录

攻进 OpenAI:一个堆溢出加一处 SSO 配置错误

来源: hacktron.ai — 2026-09-13

概述

Hacktron 团队披露 2026 年 7 月 25 日的攻击链:先用 libheif 图片解码器的堆缓冲区溢出,拿到 community.openai.com 这个 Discourse 论坛的远程代码执行与管理权限,再叠加 OpenAI 身份基础设施里的 SSO 配置错误,接管多名员工的 ChatGPT 账号,从而能触及内部仓库与各类连接器。从初始发现到进入内部仓库,全程不到 72 小时。

核心要点

金句

我们链式利用了这两个漏洞,从而攻陷了多名 OpenAI 员工的 ChatGPT 账号。
返回 Lobsters 首页