热点事件 持续更新

3名研究人员用Claude Opus 5把图片上传漏洞变成OpenAI员工账号接管,让被接管员工的Codex在OpenAI内部monorepo开PR,全部攻击花费不到3000美元token

3 篇报道3 个精选信源

事件全貌

AI 综述

2026年7月25日,Hacktron 称其串联两个关键漏洞,接管了多名 OpenAI 员工的 ChatGPT 账户,并借此访问 OpenAI 内部仓库。该团队表示,为在不读取内部代码的情况下证明影响,他们使用被接管员工的 Codex 在 OpenAI 内部 monorepo(openai/openai)中打开了一个 PR(编号 #1186742)。Hacktron 称其在约 15:30 UTC 停止进一步测试,并向 OpenAI 与 Discourse 报告了漏洞。

Hacktron 描述的时间线为:7 月 25 日向 Discourse 的 HackerOne 项目提交报告;7 月 26 日 Discourse 回复;7 月 27 日 Discourse 准备好修复并加入图像处理沙箱作为纵深防御;7 月 28 日 Discourse 发布 GHSA-vhm9-85gw-x335 及补丁与重建指引。OpenAI 方面在初次提交约 14 小时后回复确认问题已修复,并于 2026 年 9 月 1 日向 Hacktron 发放 6,500 美元赏金。OpenAI 在评论中说明,针对 Discourse 托管的 community.openai.com 的测试被明确排除在其漏洞赏金计划之外,该赏金认可的是 OpenAI 侧的发现,而非针对 Discourse 的行动。

另有 X 用户 Yuchen Jin 称,3 名研究人员用 Claude Opus 5 将图片上传漏洞变为 OpenAI 员工账户接管,并让被接管员工的 Codex 在 OpenAI 内部 monorepo 开 PR,全部攻击花费不到 3000 美元的 token;其还称 Opus 4.8 难以完成该利用,Opus 5 发布后数小时内即破解。X 用户 Rohan Paul 则引述 WSJ 报道称,三名研究人员使用 Claude Opus 5 串联 Discourse 漏洞,获取 OpenAI 私有代码及包含 OpenAI 员工的认证令牌,部分论坛令牌可用于 ChatGPT 并可触及 OpenAI 的 GitHub 服务。

AI 汇总报道生成 · 56分钟前更新。单篇报道保留其发布时的原貌。

最新进展

最新情况详见事件全貌。

报道时间线

沿着报道,了解事件的不同侧面。

显示 3全部报道最新在前
  1. X:Rohan Paul (@rohanpaul_ai)精选
    WSJ:三名研究人员用 Claude Opus 5 借 Discourse 漏洞访问 OpenAI 私有代码

    据 WSJ 报道,三名研究人员使用 Claude Opus 5 将 Discourse 的一个漏洞串联成对 OpenAI 私有代码的访问。 researchers 在 Discourse 服务器上获得了包括 OpenAI 员工在内的认证 token,部分 forum token 可用于 ChatGPT 并触达 OpenAI 的 GitHub 服务。

  2. Hacker News:AI 热帖精选
    Hacktron 披露利用 libheif 漏洞与 OpenAI SSO 缺陷接管员工 ChatGPT 账户的过程

    Hacktron 团队于 2026 年 7 月 25 日在 72 小时内串联两个漏洞,通过 community.openai.com 论坛的 libheif 堆缓冲区溢出实现 RCE,再借 OpenAI SSO 缺陷接管员工 ChatGPT/Codex 账户,并用员工 Codex 在 OpenAI 内部 monorepo 打开 PR #1186742 作为证明。

  3. X:Yuchen Jin (@Yuchenj_UW)
    研究者用 Claude Opus 5 将图片上传漏洞变成 OpenAI 员工账号接管

    3 名安全研究者用 Claude Opus 5 将一个图片上传漏洞升级为 OpenAI 员工账号接管,并让被接管的员工账号通过 Codex 在 OpenAI 内部 monorepo 开了一个 PR,整个攻击的 token 成本不足 3000 美元。作者称 Opus 4.8 难以完成该 exploit,Opus 5 发布后在数小时内破解,并认为最好的防御是把最强的 AI 交给防御者。

24 HOURS

本事件热度走势

当前热度 38峰值 389月18日 13:18近24小时变化

移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。