3人团队用前沿模型以不到3000美元token成本入侵OpenAI员工账户

一个 3 人安全团队声称用不到 3000 美元的模型 token 成本,在 72 小时内利用两个漏洞接管了部分 OpenAI 员工的 ChatGPT/Codex 账户,并触达其关联的 Outlook、Slack、GitHub 等服务。它值得关注的地方在于:前沿模型的攻击能力正在被压缩成“低成本、短周期”的实战…

一句话看懂:一个 3 人安全团队声称用不到 3000 美元的模型 token 成本,在 72 小时内利用两个漏洞接管了部分 OpenAI 员工的 ChatGPT/Codex 账户,并触达其关联的 Outlook、Slack、GitHub 等服务。它值得关注的地方在于:前沿模型的攻击能力正在被压缩成“低成本、短周期”的实战工具。

事件核心:发生了什么

根据 X 用户 Haider (@haider1) 转述以及账号 s1r1us 的帖文,该团队在 7 月 25 日对 OpenAI 发起安全测试,利用两个漏洞接管了部分 OpenAI 员工的 ChatGPT/Codex 账户,另有个别非关联用户受影响,并进一步访问到这些账户连接的外部服务,包括 Outlook、Slack、GitHub 等。他们称通过向 OpenAI 内部代码库提交一个 PR 来证明访问权限,整个过程不到 72 小时。

成本与模型表现是另一条关键信息。Haider 称整个行动在 token 上的花费不到 3000 美元,并给出模型对比:Opus 4.8 表现吃力,Opus 5 在数小时内跑通利用代码,GPT-5.6 sol 则显示出明显跃升。目前公开信息显示,这些说法来自当事人自述,OpenAI 方面尚未见公开回应,漏洞是否已修复、影响范围多大仍需确认。

为什么重要

这件事的意义不在于“某家公司被黑”,而在于攻击成本结构的变化。过去挖掘和武器化一个账户接管链路,往往依赖资深安全研究员数周甚至数月的人工投入;现在前沿模型可以在推理环节充当漏洞分析、利用代码编写和迭代调试的助手,把人力门槛和 token 成本同时压低。这会让“小团队+强模型”成为安全攻防中更现实的组合。

对闭源前沿模型厂商来说,模型能力被用于真实攻击场景,会直接推高 API 滥用监控、账号安全和权限隔离的商业价值。对 OpenAI 这类同时掌握模型和终端产品的公司,ChatGPT/Codex 账户一旦成为身份枢纽,连接 Slack、GitHub 等第三方服务后,风险会从单一产品外溢到企业协作链路。

对用户/开发者/创作者的影响

普通用户应优先检查 ChatGPT 等账户的登录设备、会话记录和已授权应用,减少不必要的第三方连接,并开启多因素认证。开发者如果通过 API 或 OAuth 把模型能力接入内部系统,需要重新评估 token 权限最小化和密钥轮换策略,避免一个账户失守牵连代码仓库和协作工具。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对安全从业者而言,这类案例提示红队测试可以把前沿模型纳入常规流程,但同时要保留人工复核,因为模型生成的利用代码可能不稳定或越界。对企业采购方,评估 AI 工具时除了模型效果,也应把账号体系、审计日志和第三方集成权限纳入安全尽调。

值得关注的后续

一是 OpenAI 是否确认漏洞、披露修复时间线及受影响用户规模;二是这类“低 token 成本攻击”是否会被更多安全团队复现或写成公开方法论;三是模型厂商会不会在 API 层面加强对攻击性用法的检测与限制,进而影响正常安全研究和开发者的使用边界。

来源:X:Haider (@haider1)

celebrityanime
celebrityanime
文章: 24204

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注