众力资讯网

三名研究人员用 Claude Opus 5 串联 Discourse 论坛漏洞,

三名研究人员用 Claude Opus 5 串联 Discourse 论坛漏洞,把社区登录态一路打通到了 OpenAI 的私有仓库。结果是:他们拿到了含 OpenAI 员工在内的认证 token,其中一部分在 ChatGPT 后端直接可用,并继续触达了 OpenAI 的 GitHub 服务。OpenAI 内部复核后承认只发生了对私有仓库元数据与代码变更的有限读取,没有发现模型权重被访问,但范围本身已是 OpenAI 的核心代码区。事件经 WSJ 报道,时间对齐 2026 年 9 月 18 日,由 Rohan Paul 在 X 转发。

论坛、ChatGPT、GitHub 本是三个产品,但 OpenAI 把它们的登录态绑在同一套身份体系上,社区 token 就能被当成 ChatGPT 凭证,再当成 GitHub 凭证。一次论坛漏洞,在普通公司里最多泄露用户发言记录,在这里却被一次研究撬成了跨产品的入侵链。

以前做横向渗透,要人手动把论坛漏洞、SSO 跳转、GitHub 权限一条条拼起来;现在 Claude Opus 5 直接把零散弱点连成可执行路径。攻防节奏在 2026 年已经被模型加速,单点防御窗口在变小。

收益很清楚:单一身份体系让员工体验更顺、协作更紧,论坛账号也能直连开发流;限制也摆在那里——社区层一旦失守,损失会顺着身份联邦一路放大到代码仓库。适用条件只有一条:论坛、ChatGPT、GitHub 是否共享同一身份后端,共享范围能否压缩到必要且最小。

你们团队的 ChatGPT 或 GitHub 登录态,跟哪个外部论坛绑的是同一套账号?