跳到正文
热点事件历史事件

三条旧授权,两天,走到 OpenAI 内部仓库

1 篇报道1 个报道来源4 天前更新

先了解这件事

事实说明

安全团队 Hacktron 从 OpenAI 公开论坛的图片上传接口入手,利用 libheif 一个已知的内存漏洞拿到了论坛管理员权限。论坛登录直接挂在 OpenAI 的统一认证系统上,顺着这条信任链,他们接管了一名内部工程师的 ChatGPT 和 Codex 账户。这名工程师之前把个人 GitHub 授权给了 Codex,于是测试人员借 Codex ...

报道时间线

沿着报道,了解事件的不同侧面。

9月25日
  1. Computing Life · Share · 鸭哥调研精选
    三条旧授权,两天,走到 OpenAI 内部仓库

    安全团队 Hacktron 从 OpenAI 公开论坛的图片上传接口入手,利用 libheif 一个已知的内存漏洞拿到了论坛管理员权限。论坛登录直接挂在 OpenAI 的统一认证系统上,顺着这条信任链,他们接管了一名内部工程师的 ChatGPT 和 Codex 账户。这名工程师之前把个人 GitHub 授权给了 Codex,于是测试人员借 Codex ...