# 3人团队花不到3000美元token费，用前沿模型攻进OpenAI员工账户

> 原标题：3人团队用前沿模型以不到3000美元token成本入侵OpenAI员工账户

- 来源：AI HOT 精选
- 发布时间：2026-09-18T07:25:07.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/57324
- 原文：https://x.com/haider1/status/2100848578340220987

## 摘要

一个3人团队在7月25日利用两个漏洞，直接接管了OpenAI员工的ChatGPT和Codex账户，顺带拿到了Outlook、Slack、GitHub这些关联服务的访问权限。他们没偷数据，而是往OpenAI内部代码库提了个PR来证明漏洞真实存在，全程不到72小时。攻击成本不到3000美元，全是调用前沿模型的token费用。正文没披露具体用了哪个前沿模型、...

## 推荐理由

这条信息密度很高，攻击路径清楚，成本数字具体，最后用提PR收尾比单纯说'发现漏洞'更有冲击力。扣分点在于正文没披露具体用了哪个前沿模型，也没说漏洞现在修没修，缺了关键的技术闭环信息。

## 锐评

这条新闻最值得关注的点是攻击成本极低，不到3000美元全是调用前沿模型的token费用，说明现在用AI辅助做渗透测试的门槛已经降到个人或小团队都能玩的程度。一个3人团队在7月25日利用两个漏洞，直接接管了OpenAI员工的ChatGPT和Codex账户，顺带拿到了Outlook、Slack、GitHub这些关联服务的访问权限。他们没偷数据，而是往OpenAI内部代码库提了个PR来证明漏洞真实存在，全程不到72小时，这个证明方式本身也挺聪明。

但信息缺口很大。正文没披露具体用了哪个前沿模型，也没说漏洞是什么类型、OpenAI什么时候修了、有没有赏金。这些关键细节缺失，让整件事更像一条社交媒体爆料而非可验证的安全事件。如果漏洞是常见的SSO劫持或token泄露，那3000美元的成本说明AI主要加速了信息搜集和利用链构建，而不是发现了什么新攻击面。

对AI从业者来说，这条新闻的警示意义大于技术参考价值：当攻击者能用前沿模型把渗透成本压到几千美元时，企业内部的账户隔离和关联服务权限管理就得重新审视了。但具体怎么审视，还得等更多细节出来才能判断。
