文章总结: 本日报报道ClaudeOpus5协助研究人员利用Discourse软件libheif图像解码缺陷CVE-2026-32882及单点登录缺陷链,接管多名OpenAI员工ChatGPT和Codex账号并触及内部代码仓库。OpenAI约14小时后修复并支付6500美元赏金。建议关注AI辅助漏洞利用风险,加强单点登录及第三方组件安全审计。 综合评分: 78 文章分类: AI安全,漏洞分析,红队,渗透测试,安全大事件
全球安全动态日报|20260921|早
安全资讯 安全资讯
一个不正经的黑客
2026年9月22日 21:54 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
全球安全动态日报|20260921|早
本期整理昨日公开的全球安全动态,并同步收录 HackerOne 昨日公开且获得赏金的漏洞报告。
The Hacker News:
2026年9月20日共收录1条安全动态,内容关注Claude Opus 5 与链式漏洞导致 OpenAI 员工账户被接管。
The Hacker News 1 · HackerOne 0
The Hacker News
01 Claude Opus 5 协助研究人员利用漏洞链接管 OpenAI 员工账户
公开时间:2026年09月20日 02:36
AI 解读
安全公司Hacktron三名研究人员用Anthropic的Claude Opus 5串联两个漏洞,接管了多名OpenAI员工的ChatGPT和Codex账号,并触及内部代码仓库。链条始于OpenAI公共帮助论坛所用Discourse软件的libheif图像解码缺陷(CVE-2026-32882,Discourse评为8.8分RCE,但官方公告仅为越界读取),经AI辅助实际实现代码执行;再通过论坛“Sign in with OpenAI”单点登录波及员工账号。该研究非真实攻击,团队提交报告后即停止,OpenAI约14小时后修复并于9月1日支付6500美元赏金,但未公开登录缺陷细节。研究称从初次探查到内部访问不足72小时。
原文:https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
HackerOne
昨日暂无符合标准的漏洞发布
继续阅读
点击文末「阅读原文」,可前往网站主页查看完整资讯与 AI 解读。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:一个不正经的黑客 安全资讯 安全资讯《全球安全动态日报|20260921|早》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论