产品多源确认精选78°

OpenAI 论坛存在 RCE 漏洞,可利用 SSO 接管账户

2/ 完整攻击链如下: 上传 HEIC/HEIF 图片 → ImageMagick 解码 → 触发 libheif 堆溢出 → 在 OpenAI 论坛实现 RCE → 利用 OpenAI SSO 漏...

精选理由

OpenAI 论坛的 RCE 漏洞很严重,能直接拿 ChatGPT 账户,建议用户检查是否被攻击。

攻击链显示,上传 HEIC/HEIF 图片可触发 libheif 堆溢出,进而实现远程代码执行。该漏洞可利用 OpenAI SSO 漏洞,最终导致 ChatGPT 和 Codex 账户被接管,并访问关联的 GitHub 账户。

原文 · AI Will

2/ 完整攻击链如下: 上传 HEIC/HEIF 图片 → ImageMagick 解码 → 触发 libheif 堆溢出 → 在 OpenAI 论坛实现 RCE → 利用 OpenAI SSO 漏...

2/ 完整攻击链如下: 上传 HEIC/HEIF 图片 → ImageMagick 解码 → 触发 libheif 堆溢出 → 在 OpenAI 论坛实现 RCE → 利用 OpenAI SSO 漏洞 → 接管 ChatGPT、Codex 账户 → 访问关联的 GitHub → 向内部代码库提交 PR。 💬 1 🔄 0 ❤️ 0 👀 116 📊 1 ⚡