安全研究团队利用 Discourse 与 SSO 漏洞攻破 OpenAI 内部代码库

安全研究团队 HacktronAI 披露了针对 OpenAI 系统的完整漏洞利用链。团队首先利用开源论坛 Discourse 中遗留的 libheif 堆溢出漏洞,在 OpenAI 官方论坛服务器上实现了远程代码执行。随后借由 OpenAI 的单点登录缺陷,他们成功接管了部分员工的 ChatGPT 与 Codex 账户,进而触达绑定的 GitHub 等外部集成服务。
为验证危害,研究人员利用受影响权限在 OpenAI 内部代码仓库中提交了一个无害的拉取请求。团队指出,AI 模型在发现漏洞及调整漏洞利用载荷中承担了关键工作,将挖掘周期大幅缩短。目前相关漏洞已由各方修复,OpenAI 最终向该团队发放了 6,500 美元赏金。


