OpenAI 内部代码库被外部攻击者访问
6/ 为了证明漏洞影响,同时尽量减少数据暴露,他们只使用了一个关联 OpenAI GitHub 组织的员工账户。 Codex 在没有读取敏感代码的情况下,向 OpenAI 内部 Monorepo 创...
朋友A发现OpenAI的内部代码库被外部攻击者访问了,他们用了一个关联OpenAI员工的账户提交了一个无害的PR,证明访问权限是真的,但没读取敏感代码。
攻击者使用关联 OpenAI 员工的 GitHub 账户,向 OpenAI 内部代码库提交了一个无害的 PR,证明其访问权限是真实的,但未读取敏感代码。
6/ 为了证明漏洞影响,同时尽量减少数据暴露,他们只使用了一个关联 OpenAI GitHub 组织的员工账户。 Codex 在没有读取敏感代码的情况下,向 OpenAI 内部 Monorepo 创...
6/ 为了证明漏洞影响,同时尽量减少数据暴露,他们只使用了一个关联 OpenAI GitHub 组织的员工账户。 Codex 在没有读取敏感代码的情况下,向 OpenAI 内部 Monorepo 创建了一个无害 PR。 这证明他们获得的访问权限是真实的。 💬 1 🔄 0 ❤️ 0 👀 37 📊 1 ⚡