AI@NEWS

研究员用恶意图片接管OpenAI员工账号

攻击者串联libheif堆溢出等漏洞,接管员工ChatGPT并借Codex触达内部代码库。

推荐理由:关键不只是图片解码漏洞,而是论坛身份可一路横向进入员工ChatGPT与内部代码库;这暴露出AI代理扩大凭证失陷后的操作半径。

阅读原文