2026-09-19-星期六 · OpenAI · Claude

收录于 第 96 期(2026-09-19) · 本期共 11 条

❯ Hacktron 用 Claude 串联漏洞进入 OpenAI 员工账户,6500 美元奖金引出授权边界争议

漏洞链条7 月 25 日,三人安全团队 Hacktron AI 使用 Claude 构造漏洞利用代码,从 OpenAI 社区论坛采用的图像处理组件切入,再结合登录令牌权限问题,进入一名员工关联的 ChatGPT 与 Codex 账户。团队最终创建一个无害拉取请求,以证明具备 OpenAI 私有单体代码库的访问能力。

没有拿走代码据 Hacktron 披露,更准确的说法不是“Claude 窃取了 OpenAI 源代码”:研究人员称,他们没有下载代码,而是用无害提交验证账户具备仓库权限。作为背景,漏洞涉及论坛所用的 Discourse 环境和 OpenAI 单点登录设计;OpenAI 随后修复自身问题,并向团队支付6500 美元奖金。

奖金争议据 OpenAI 回应,对 Discourse 托管社区的测试原本被排除在其漏洞悬赏范围之外,因此奖金只覆盖 OpenAI 侧问题。这个解释划清了合同边界,却没有消除风险:一个第三方论坛的图片解析漏洞,最终能把身份令牌带到员工的核心开发账户。

企业防线企业安全团队要重新检查身份令牌的权限半径,尤其是社区、客服和文档系统与内部开发工具共用登录体系时。AI 让研究人员更快拼出利用链,但真正放大事故的是跨系统凭据和过宽授权;悬赏金额也会影响白帽是否愿意继续披露高价值漏洞。

▪ SIGNALClaude 加快了漏洞利用,单点登录却决定了破口能走多远;最危险的不是论坛失守,而是论坛令牌通向代码仓库。