3人团队用前沿模型以不到3000美元token成本入侵OpenAI员工账户

来源:X:Haider (@haider1) 2026年9月18日 15:25 AIHOT 评分:76 精选
摘要:一个3人团队在7月25日利用两个漏洞接管了OpenAI员工的 ChatGPT/Codex 账户,并可访问 Outlook、Slack、GitHub 等关联服务,他们用向 OpenAI 内部代码库提交 PR 的方式证明了漏洞,全程不到72小时。
# 3人团队用前沿模型以不到3000美元token成本入侵OpenAI员工账户 - 来源:Haider. (@haider1) - 发布时间:2026-09-18 15:25 - AIHOT 分数:76 - AIHOT 标记:精选 - AIHOT 链接:https://aihot.news/items/cmu6n3z980c4qro0fjx53zz4h - 原文链接:https://x.com/haider1/status/2100848578340220987 ## 精选理由 作者补充了模型对比和成本细节,读者可以结合被引用者的完整复述了解这次用前沿模型做安全研究的投入规模。 ## AI 摘要 一个3人团队在7月25日利用两个漏洞接管了OpenAI员工的 ChatGPT/Codex 账户,并可访问 Outlook、Slack、GitHub 等关联服务,他们用向 OpenAI 内部代码库提交 PR 的方式证明了漏洞,全程不到72小时。 ## 正文 好吧,这真的疯了 一个 3 人团队在一场安全行动中使用了前沿模型,其中包括入侵 openai,花费的 token 不到 $3k opus 4.8 表现吃力 opus 5 在数小时内就让漏洞利用跑通了 gpt-5.6 sol 展现出明显的跃升 ### 引用推文 > s1r1us:7月25日,我们攻破了 OpenAI。 两个漏洞让我们得以接管 OpenAI 员工的 ChatGPT/Codex 账户(以及一些非关联用户),并触达其关联服务:Outlook、Slack、GitHub 等。 我们在 OpenAI 内部代码库中用一个 PR 证明了这一点。我们用了不到 72 小时。🧵