黑客利用漏洞72小时攻破OpenAI
Hacking OpenAI

2026年7月,我们团队通过链式利用libheif堆溢出漏洞和OpenAI的SSO配置错误,在72小时内成功接管了多名OpenAI员工的ChatGPT和Codex账户。我们利用受控账户在OpenAI内部代码库openai/openai中提交了PR #1186742,以此证明攻击路径的可行性,但未窃取任何敏感信息。此次攻击利用了Discourse论坛中ImageMagick对libheif的调用缺陷,结合Anthropic的Claude Opus 5模型快速生成了可靠的利用代码。整个研究项目HEIF Heist揭示了广泛使用的图像处理库如何成为攻击Slack、Meta等巨头的跳板。我们已向OpenAI和Discourse报告漏洞并协助修复,获得了6500美元奖金。
AI正在移除这种保护,将曾经稀缺的专业知识转化为计算能力,让过去需要数月努力的工作如今只需数天即可完成。
HN 评论区
175- btown
> ……研究人员在社区讨论论坛 Discourse 处理某些图像文件的方式中发现了一个 bug。研究人员拥有 Claude Opus 4.8 的特殊版本……
> 起初,它并没有奏效。然而,当晚 Anthropic 发布了 Opus 5,到了第二天,Claude 就找到了利用该 bug 的方法……
这种能力提升的速度,是否是因为黑客攻击几乎完全是机器可验证的,因此比其他领域训练得更快、更深?