一张图片如何连到OpenAI(制作ChatGPT的公司)内部代码库:一次已修复的安全报告
SSO
一次登录就能让多个服务认出你的系统。
libheif
读取某些图片的程序部件。
CVE-2026-32882
给公开安全问题使用的编号。
2026年7月,一份关于OpenAI的安全报告引发关注。Hacktron AI(研究电脑安全的团队)在9月13日发表文章,回顾他们如何把一个图片处理问题和一个登录设置问题连接起来。文章声称,研究人员曾从OpenAI的社区论坛到达员工的ChatGPT和Codex账户,并进一步触及与GitHub连接的内部代码库。它不是一份宣布大规模代码泄露的公告,而是一份关于访问路径的研究报告。
发生了什么
据Hacktron AI的原始报告,研究人员在7月25日先研究了OpenAI社区论坛的图片上传。之后,他们称自己利用图片处理环节的问题,让论坛电脑执行了不该执行的动作。接着,论坛的登录设置又把这条路径带向OpenAI的身份系统。研究人员说,他们到达了多名员工的ChatGPT和Codex账户,并让其中一个已连接GitHub的Codex创建了内部代码库的无害变更请求。为了证明影响,他们没有继续读取敏感内容,并停止测试。以上细节主要来自研究团队自己的叙述。
背景:图片部件和统一登录
该论坛使用Discourse(论坛软件)。处理某些HEIF或HEIC图片时,它会调用ImageMagick和libheif(读取图片的程序部件)。Discourse官方安全公告后来把这个问题列为高危,并以CVE-2026-32882登记,给出修正版,同时增加图片处理的隔离保护。本文不展开攻击步骤。对普通读者更重要的是:图片上传看似只是小功能,却依赖了更底层的程序。
另一个关键词是SSO,也就是统一登录。用户用一次登录,就能被多个服务识别。它能让使用更方便,但也会扩大一次身份判断的影响范围。Hacktron AI的说法是,论坛问题和OpenAI登录设置叠在一起,才产生了跨服务的风险。
为什么重要
这件事的意义不只在于某个图片部件有漏洞。图片上传、图片转换、论坛账号、OpenAI身份和GitHub连接,原本属于不同环节。它们被连在一起后,一个地方的失守可能影响更高权限的地方。研究团队还说,他们在调查中使用了AI模型。这是报告方的经验,不是独立测试结论;它不能证明任何人都能轻易重复同样的攻击。但它提醒防守者,AI可能缩短安全调查和适配环境所需的时间,因此隔离、补丁和连接权限都需要更快检查。
已经可以确认的部分
报告称,OpenAI在收到最初报告约14小时后确认自己一侧已经修复,并在9月1日支付了6,500美元奖金。Discourse已经发布官方公告和补丁。本次候选资料记录的Hacker News帖子有478分和202条评论。这说明技术社区对文章很关注,但只表示关注度,不证明原始报告一定正确。Hacker News讨论页应被看作热度证据,而不是事件本身的独立证明。
仍然不知道的部分
公开材料还不能说明究竟有多少账户真的可以被触及,内部代码被看到了多少,或其他已连接服务是否受到影响。用于证明影响的变更请求已经被隐藏。研究人员说自己没有读取敏感信息,并在演示后停止。因此,较准确的说法是:研究团队报告了一条经过验证的访问路径;目前不能把它写成已确认的源码泄露。
接下来要看什么
自行部署Discourse的组织,应查看官方修正版和重建说明。对OpenAI来说,后续值得关注的是:身份系统的边界如何加固,GitHub等外部连接有哪些限制,以及是否会公开独立审查或更完整的影响范围。这个案例的重点不是某一家公司的名字,而是服务之间的便利连接也必须有隔离和止损设计。
OpenAI(制作ChatGPT的公司)的一张图片,为什么影响会变大?
📰 完整报道: 一张图片如何连到OpenAI(制作ChatGPT的公司)内部代码库:一次已修复的安全报告
一个图片问题,可能连到更大的服务。
Discourse
运行网络论坛的软件。
Codex
帮助人写代码的AI工具。
Hacker News
讨论技术新闻的网站。
💡 一句话总结
- 研究团队报告,图片上传曾连到OpenAI账户。
- OpenAI和Discourse说相关问题已经修复。
- Hacker News很关注,但热度不等于事实。
Hacktron AI(研究电脑安全的团队)在9月13日发表了一篇报告。他们说,7月25日,OpenAI的社区论坛出现了图片处理问题。论坛使用Discourse(论坛软件)处理图片。特别制作的图片,可能让论坛电脑做出不该做的动作。
论坛的登录又连接着OpenAI的其他服务。研究人员说,他们到达了员工的ChatGPT和Codex(写代码的AI工具)账户。一个账户还连接了GitHub。于是,他们声称自己到达了内部代码库,并放入了一份无害的变更请求。
报告说,OpenAI在最初报告后约14小时确认修复。Discourse也发布了修正版和安全公告。本次候选资料记录的Hacker News帖子有478分和202条评论。这些数字说明很多技术读者关注它。它们不能证明报告里的每个说法都是真的。
这件事为什么重要?图片上传、登录和外部连接,本来像是不同的小功能。它们连接起来后,一个地方的问题可能传到另一个地方。我们还不知道有多少账户真的受到影响,也不知道有没有敏感资料被看到。现在更准确的说法是:研究团队报告了一条可行的访问路径,而不是已经确认的源码泄露。
💬 HN评论的简单版:图片漏洞、SSO、奖金和AI
这是评论者自述和猜测的摘要;评论没有独立证明漏洞、影响大小或AI速度。
- 评论者理解的文章故事是:一张特别的HEIF图片破坏了图像处理,让攻击者能在服务器上运行代码,并接近内部代码仓库。这是文章和评论的说法。
- SSO是让不同服务互相信任登录的机制。评论者问,为什么另一应用的ID令牌能读取和修改GitHub。令牌用途没有被检查,或令牌被重复使用,都只是猜测。
- 评论者称文章里的奖金是6,500美元。有人说太低;也有人说漏洞修好后不容易卖,偷仓库和卖漏洞不是同一件事。还有人怀疑实际影响没有说得那么大。
- HEIF和ImageMagick能处理很多复杂图片,所以可能有更多入口。少支持一些格式、在用户设备上转换、加沙箱和权限限制被认为有帮助;但换成内存安全语言也不能修好所有逻辑错误。
- 如果真的能从图片处理服务器走到别处,限制权限本应减少伤害。还有人担心,高权限员工账号使用了和普通客户一样的认证规则。
- 评论说Claude被放进像CTF游戏的自动任务中。有人认为AI让攻击和防守都更快更便宜;也有人担心,未经检查的AI代码会制造新漏洞。
这是评论数为202时的初期(修订1)。获取100条,并从整体抽取100条总结。内容属于HN用户自述,并非编辑部核实的事实。
OpenAI(做ChatGPT的公司)遇到了图片问题
📰 完整报道: 一张图片如何连到OpenAI(制作ChatGPT的公司)内部代码库:一次已修复的安全报告
一张图片带来了安全担心。
Codex
写代码的工具。
Discourse
让大家在线说话的软件。
Hacker News
看技术新闻的地方。
Hacktron AI(找电脑问题的团队)写了这件事。
OpenAI有一个让大家说话的地方。Discourse(做论坛的软件)帮它处理图片。有一张坏图片,可能让电脑做错事。
这个地方的登录又连着OpenAI。它还连着ChatGPT和Codex。Codex是写代码的工具。
研究人员说,他们到达了OpenAI的代码房间。他们只放了一张无害的便条。他们说没有读秘密。
OpenAI说问题修好了。Discourse也修了图片问题。
Hacker News(技术新闻的地方)很关注这件事。候选记录写着478分和202条评论。这表示很多人看到了它。这不表示它一定是真的。
我们还不知道影响了多少账户。所以,我们要把它当作重要的安全报告。
💬 图片漏洞和AI:给小朋友的版本
这是评论者说法的简单总结。漏洞和损害大小没有在这里重新验证。
- 评论里说,一张特别的图片可能让服务器做错事,还可能走到内部代码仓库。但这只是评论者转述的故事。
- 大家还问,为什么一个应用的登录小钥匙能打开另一个地方的GitHub。文章没有讲清楚。有人也担心,拥有更大权限的员工账号没有被更严格地保护。
- 评论者说,文章里的奖金是6,500美元。有人觉得太少;也有人说,漏洞修好后不容易卖,而且偷代码和卖漏洞不是一回事。
- 复杂的图片工具应该待在小盒子里,只拿很少的权限。Claude据说被放进像解谜游戏的环境里。AI可以帮忙找问题,也可能在没人检查时写出新的问题。
这是评论数为202时的初期(修订1)。获取100条,并从整体抽取100条总结。内容属于HN用户自述,并非编辑部核实的事实。
💬 HN评论要点:图像解析RCE、SSO、赏金与AI
以下整理的是评论者的自述和推测;评论本身没有独立验证漏洞、访问范围,或AI能力与速度的说法。
这是评论数为202时的初期(修订1)。获取100条,并从整体抽取100条总结。内容属于HN用户自述,并非编辑部核实的事实。