事件专题 ·多源确认

OpenAI 论坛存在 RCE 漏洞,可利用 SSO 接管账户

攻击链显示,上传 HEIC/HEIF 图片可触发 libheif 堆溢出,进而实现远程代码执行。该漏洞可利用 OpenAI SSO 漏洞,最终导致 ChatGPT 和 Codex 账户被接管,并访问关联的 GitHub 账户。

当前结论

OpenAI 论坛的 RCE 漏洞很严重,能直接拿 ChatGPT 账户,建议用户检查是否被攻击。

10 个信源78° AI 热度最后更新 2026/9/20 00:58:00

证据链

10 个信源
相关来源 8The Business Times: Tech
查看原文

冲突核查

现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。