白帽黑客借 Anthropic Claude 成功入侵 OpenAI ChatGPT 账户,获 6500 美元赏金
阅读原文
本站未展示全文,请前往来源网站阅读。
AI 导读
据《华尔街日报》报道,安全公司 Hacktron AI 的研究人员利用 Anthropic Claude 发现 Discourse 无限制上传漏洞 CVE-2026-45788,借此获取 OpenAI 论坛的账户登录 token,并成功登入一名 OpenAI 员工的 ChatGPT 账户,OpenAI 随后支付了 6500 美元赏金。
推荐理由
事件还原了从 Discourse 漏洞到 token 越权读取 ChatGPT 与 GitHub 的完整链路,为 AI 公司第三方依赖的权限风险提供实例。
来源:IT Home · ithome.com