三个人、一个现成的前沿模型、两个被串起来的漏洞,OpenAI 的 ChatGPT 员工账户就这样被接管了。据 TechCrunch 报道,Hacktron AI 一支三人团队在 OpenAI 的漏洞赏金计划中,借助 Anthropic 的 Claude Opus 5 找到并串联两处严重漏洞,成功登录多名 OpenAI 员工的 ChatGPT 账号,最终拿到 6500 美元奖金。
真正值得琢磨的不是单个漏洞有多致命,而是"串联"这个动作。单独看,两处缺陷可能都只是中等风险;拼在一起,就成了一条从外部直通内部账户的完整攻击链。更扎眼的是执行者——不是某个熬了数周的资深渗透团队,而是三个人加一个现成模型。猎枪是人递的,扳机是模型扣的,中间省掉的那一大段,恰好是过去最贵的人力。
OpenAI 表示相关漏洞已经修复,赏金也已支付。但这件事透露出的信号没那么容易关掉:当发现漏洞的门槛被模型拉低,攻击方的边际成本几乎按 token 计费,防守方却还在按人天排预算。更麻烦的是,这类思路一旦公开,复制它的人不需要懂漏洞原理,只需要会向模型提问。6500 美元是赏金,也像一张提前送达的账单。

