安全研究团队Hacktron于2026年7月25日利用两个关键漏洞成功入侵多名OpenAI员工的ChatGPT账户,并获得了OpenAI内部代码仓库的访问权限。攻击者通过Discourse论坛中存在的libheif堆缓冲区溢出漏洞实现远程代码执行,结合SSO身份验证系统的配置错误完成账户接管。