主要来源AI Will
查看原文事件专题 ·多源确认
OpenAI 的 SSO 存在关键问题
他们利用 Discourse 论坛中的 RCE 漏洞,将攻击扩展到了 OpenAI 的其他服务。该漏洞允许未经授权访问 OpenAI 的 SSO 系统。攻击者可以绕过身份验证机制,获取对 OpenAI 多个服务的访问权限。
当前结论
OpenAI 的 SSO 系统被发现了严重漏洞,攻击者可以利用这个漏洞绕过身份验证,访问他们的其他服务,这很严重。
11 个信源78° AI 热度最后更新 2026/9/20 00:58:06
证据链
11 个信源冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。