三人团队不足3000美元攻破OpenAI员工账户,72小时内提交PR自证
摘要
一个3人团队于7月25日利用两个漏洞接管了OpenAI员工的ChatGPT/Codex账户,并借此访问Outlook、Slack、GitHub等关联服务。他们通过向OpenAI内部代码库提交PR的方式证明了漏洞,全程耗时不到72小时,token成本不到3000美元。
据AIHOT披露,一支仅由3人组成的团队在7月25日成功接管了OpenAI员工的ChatGPT/Codex账户。攻击者利用了两个漏洞完成入侵,并借此获得了与该账户关联的多项外部服务的访问权限,包括Outlook、Slack和GitHub。
该团队并未止步于账户接管。为证明漏洞的真实性,他们选择了一种公开且可验证的方式——向OpenAI内部代码库提交拉取请求(PR)。这一操作直接表明,攻击者已具备触及OpenAI内部开发环境的能力。
从发起攻击到完成上述证明,整个过程耗时不到72小时。值得注意的是,团队为此付出的token成本不到3000美元,所使用的模型为前沿模型。这一成本与时间数据,凸显了当前前沿模型在漏洞利用场景中的效率。
此次事件涉及ChatGPT/Codex账户作为入口,进而波及Outlook、Slack、GitHub等关联服务,暴露出单一账户被攻破后可能引发的连锁访问风险。对于依赖此类账户体系进行内部协作与代码管理的AI企业而言,该案例提供了一个具体的安全参照。
本文由新大陆基于公开信息编辑整理
信息来源:AIHOT AIHOT原文 ↗