白帽駭客利用 Claude 攻破 OpenAI 內部程式碼庫,獲 6,500 美元賞金
資安團隊 Hacktron 利用 libheif 緩衝區溢位漏洞與 OpenAI 單一登入(SSO)設定錯誤,在 72 小時內取得員工帳號與內部程式碼庫存取權限。團隊透過 Claude Opus 5 協助編寫漏洞利用程式,並以無害的 pull request 證明入侵成功。OpenAI 事後支付 6,500 美元賞金,並指出論壇系統原不在獎勵計畫範圍內。
摘要由 AI 依據原文撰寫,並非投資建議。
資安團隊 Hacktron 利用 libheif 緩衝區溢位漏洞與 OpenAI 單一登入(SSO)設定錯誤,在 72 小時內取得員工帳號與內部程式碼庫存取權限。團隊透過 Claude Opus 5 協助編寫漏洞利用程式,並以無害的 pull request 證明入侵成功。OpenAI 事後支付 6,500 美元賞金,並指出論壇系統原不在獎勵計畫範圍內。
摘要由 AI 依據原文撰寫,並非投資建議。