Hacktron AI研究人員指出,他們串聯OpenAI論壇所用Discourse元件的libheif緩衝溢位漏洞,以及OpenAI單一簽入(SSO)授權機制問題,取得員工登入論壇產生的session token後,進一步存取ChatGPT與Codex相關API與程式儲存庫。研究團隊表示已於7月25日通報,OpenAI當天完成修補,並於9月支付6,500美元抓漏獎金。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416
與我們聯絡