메뉴

#libheif

HN
Hacker News • 8일 전
IMP 8

OpenAI 해킹: 취약점 2개로 내부 저장소 접근 성공

보안 연구팀 Hacktron이 Discourse 포럼의 libheif RCE와 OpenAI SSO 설정 오류라는 두 개의 치명적 취약점을 연결해, OpenAI 직원의 ChatGPT 및 Codex 계정을 장악하고 내부 monorepo에 PR을 만들어 접근을 증명했다. GitHub, Slack, 이메일 등 Codex에 연결된 서비스까지 노출될 수 있었던 이 취약점은 OpenAI가 약 14시간 만에 수정했고, 팀은 6,500달러의 버그 바운티를 받았다.

보안 취약점 OpenAI 버그 바운티