主要来源AI Will
查看原文事件专题 ·多源确认
OpenAI 论坛存在 RCE 漏洞,可利用 SSO 接管账户
攻击链显示,上传 HEIC/HEIF 图片可触发 libheif 堆溢出,进而实现远程代码执行。该漏洞可利用 OpenAI SSO 漏洞,最终导致 ChatGPT 和 Codex 账户被接管,并访问关联的 GitHub 账户。
当前结论
OpenAI 论坛的 RCE 漏洞很严重,能直接拿 ChatGPT 账户,建议用户检查是否被攻击。
10 个信源78° AI 热度最后更新 2026/9/20 00:58:00
证据链
10 个信源冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。