主要来源AI Will
查看原文事件专题 ·多源确认
Discourse 论坛存在 libheif 库漏洞,可导致远程代码执行
Discourse 论坛使用的 libheif 图像处理库存在漏洞,该漏洞此前已被上游修复但未标记为安全风险。攻击者只需上传恶意 HEIF 文件,就能在 OpenAI 论坛上实现远程代码执行。
当前结论
Discourse 论坛有个漏洞,上传特定图片就能控制服务器,OpenAI 的论坛也受影响。
3 个信源37° AI 热度最后更新 2026/9/20 00:58:04
证据链
3 个信源冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。