黑客利用libheif图像编解码器的堆缓冲区溢出漏洞与OpenAI论坛的SSO身份验证缺陷组合攻击,成功劫持多名OpenAI员工的ChatGPT和Codex账户,并访问了内部代码库。从发现到最终向内部仓库提交PR,整个过程不到72小时。OpenAI已确认漏洞并支付6,500美元赏金。
背景
该漏洞披露采用负责任的报告方式:libheif图像解码库中的堆缓冲区溢出漏洞(影响Discourse的图片上传功能)与OpenAI社区论坛的SSO配置缺陷结合,形成了一条攻击链,实现了从论坛账户到内部系统的横向渗透。
- 来源
- Lobsters
- 发布时间
- 2026年9月18日 18:26
- 评分
- 8.0 / 10