攻击者串联libheif堆溢出等漏洞,接管员工ChatGPT并借Codex触达内部代码库。
推荐理由:关键不只是图片解码漏洞,而是论坛身份可一路横向进入员工ChatGPT与内部代码库;这暴露出AI代理扩大凭证失陷后的操作半径。
阅读原文