事件专题 ·多源确认

三名研究员用 Claude 黑进 OpenAI,用一张图片拿下员工账号

安全公司 Hacktron 的三名研究员利用 Claude Opus 5 攻击了 OpenAI 的官方社区论坛,通过一个 HEIC 图片格式漏洞执行了任意代码,进而接管了多名 OpenAI 员工的 ChatGPT 和 Codex 账号。他们让其中一名员工的 Codex 在 OpenAI 内部主代码仓库 openai/openai 里开了一个无害的 PR,随后停手。漏洞已修复,Hacktron 9 月 13 日公开了完整过程。

当前结论

三个研究员用 Claude 写代码黑了 OpenAI,成本不到三千美元,过程挺有意思的。

11 个信源93° AI 热度最后更新 2026/9/18 04:57:51

证据链

11 个信源
相关来源 2Rappler: Technology
查看原文
相关来源 8CNBC Indonesia Tech
查看原文

冲突核查

现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。