物界前沿 · 资讯情报卡(Hacker News · 2026/10/8)
研究员发现OpenAI认证绕过漏洞,仅获300美元赏金
核心事实
- 研究员Fish发现一个可绕过认证和沙箱保护的漏洞。
- 该漏洞允许无API密钥或账户访问OpenAI付费模型。
- 漏洞还影响OpenAI内部的Responses API。
- OpenAI通过Bugcrowd项目确认支付300美元赏金。
- Fish表示赏金太低,没有动力再报告其他漏洞。
关键数据
300美元赏金金额
300,000美元Meta最高赏金
物界观察
300美元买一个能白嫖付费模型的漏洞,OpenAI这定价实在说不过去。安全社区炸锅不无道理:低赏金等于变相鼓励漏洞黑市交易。大厂若想留住白帽,得拿出与风险匹配的诚意,否则下次漏洞可能先出现在暗网而不是收件箱。
物界前沿