Hacktron 借 Claude 与 SSO 配置缺陷进入 OpenAI 内部代码库
资安团队 Hacktron 披露,他们将 libheif 堆积缓冲区溢位与 OpenAI 单一登录配置错误串联,在 72 小时内取得员工账号和内部代码库访问权限,并以无害 pull request 证明入侵路径。OpenAI 随后完成修复,并支付 6,500 美元赏金。事件还涉及 Claude Opus 5 在漏洞利用编写中的作用,以及 Discourse、Debian 与 ImageMagick 所处的攻击链环节。








