跳到正文
IT Home·· 19 天前精选AI 评分79

白帽黑客借 Anthropic Claude 成功入侵 OpenAI ChatGPT 账户,获 6500 美元赏金

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

据《华尔街日报》报道,安全公司 Hacktron AI 的研究人员利用 Anthropic Claude 发现 Discourse 无限制上传漏洞 CVE-2026-45788,借此获取 OpenAI 论坛的账户登录 token,并成功登入一名 OpenAI 员工的 ChatGPT 账户,OpenAI 随后支付了 6500 美元赏金。

推荐理由

事件还原了从 Discourse 漏洞到 token 越权读取 ChatGPT 与 GitHub 的完整链路,为 AI 公司第三方依赖的权限风险提供实例。

来源:IT Home · ithome.com