Haider. · @haider1 · X·2026-09-18 15:25·13分钟前
AI 导读

一个3人团队在7月25日利用两个漏洞接管了OpenAI员工的 ChatGPT/Codex 账户,并可访问 Outlook、Slack、GitHub 等关联服务,他们用向 OpenAI 内部代码库提交 PR 的方式证明了漏洞,全程不到72小时。

Haider.@haider1
精选
76AI 编辑部评分,满分 100
2026-09-18 15:25· 13分钟前
AI 导读

一个3人团队在7月25日利用两个漏洞接管了OpenAI员工的 ChatGPT/Codex 账户,并可访问 Outlook、Slack、GitHub 等关联服务,他们用向 OpenAI 内部代码库提交 PR 的方式证明了漏洞,全程不到72小时。

推荐理由

作者补充了模型对比和成本细节,读者可以结合被引用者的完整复述了解这次用前沿模型做安全研究的投入规模。

正文 · AI 翻译

好吧,这真的疯了

一个 3 人团队在一场安全行动中使用了前沿模型,其中包括入侵 openai,花费的 token 不到 $3k

opus 4.8 表现吃力 opus 5 在数小时内就让漏洞利用跑通了 gpt-5.6 sol 展现出明显的跃升

s1r1us7月25日,我们攻破了 OpenAI。 两个漏洞让我们得以接管 OpenAI 员工的 ChatGPT/Codex 账户(以及一些非关联用户),并触达其关联服务:Outlook、Slack、GitHub 等。 我们在 OpenAI 内部代码库中用一个 PR 证明了这一点。我们用了不到 72 小时。🧵