跳到正文
原文
Cybersecuritynews·本站收录 · 原文发表

OpenAI 沙箱逃逸漏洞可无 API Key 免费访问付费模型

OpenAI Sandbox Escape Flaw Allowed Free Access to Paid AI Models Without an API Key

AI 导读

安全研究员 Oliver Fish 称发现一个 OpenAI 沙箱逃逸漏洞,可在无 API Key、无账号的情况下请求付费模型,该问题同时绕过沙箱隔离与 API 认证两道边界。OpenAI 为这份题为“Unauthenticated Sandbox Escape Enables Access to Internal OpenAI Responses API”的报告支付了 300 美元,Fish 对此公开表达不满。技术细节、受影响模型清单、CVE 与修复信息均未公开,也无证据显示客户数据被访问或漏洞在测试之外被利用。

阅读原文cybersecuritynews.com