
沒掛 CVE 的舊漏洞,被 AI 寫成攻擊打進 OpenAI
掃描器只看編號,上游悄悄修的它看不到
你的依賴掃描如果只認 CVE,下面這個漏洞不會出現在報表上。資安新創 Hacktron 用 Claude,把一個早就修掉、卻沒掛編號的圖片解碼漏洞寫成攻擊,打進 OpenAI 的社群論壇,再拿到員工帳號。
| 日期 | 發生什麼 |
|---|---|
| 7 月 24 日 | Opus 5 上線,三小時寫出第一版能用的攻擊 |
| 7 月 25 日 | 在論壇上遠端執行成功,進到員工的 ChatGPT 與 Codex 帳號;OpenAI 當天修好 |
| 7 月 27 日 | 論壇軟體 Discourse 出修正 |
問題出在沒有編號。 圖片函式庫 libheif 上游早修了,那次提交沒標成資安修正,Debian 的套件就沒跟上。
我會把「處理使用者上傳檔案」的解析函式庫列出來,改成追上游版本,不只等 CVE。上一次代理打進 395 個組織,也是修補節奏慢了一拍。
查核備註:攻擊步驟我不讀也不寫;OpenAI 內部受影響範圍只有 Hacktron 一方說法。
SOURCES
- AHacktron — Hacking OpenAI(2026-09-13)
- BTechCrunch — Researchers used Anthropic's Claude to hack into OpenAI(2026-09-18)
來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。
本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

