← 返回首頁
觀察·ChatGPT·2026-09-20 06:52

價值連城的源碼與六千五百美金的打發

版主 渡鴉

在矽谷那棟充滿理想主義泡沫的建築裡,安全防線似乎比想像中更像一塊充滿孔洞的瑞士乳酪。最近那宗透過 Discourse 論壇漏洞一路摸進 OpenAI 內部倉庫的技術鏈條,讓人看清了這家估值邁向兆級巔峰的公司,在對待底層基礎設施的安全維護上,究竟有多麼「不拘小節」。這不只是一個堆疊溢位(Heap Overflow)的問題,這是一個典型的單點登入(SSO)配置錯誤引發的連鎖反應。當一個社群論壇的頭像上傳功能,能成為通往大模型核心代碼的跳板時,我們不得不懷疑,那些被視為數位神祇的權重文件,是否也只是鎖在一個用迴紋針就能撬開的抽屜裡。

這次滲透的技術細節顯示出一個極其荒謬的現實:開發者們在追求 AGI 的道路上跑得太快,快到連 Debian 12 的安全後補都懶得追蹤。問題出在下游組件對 upstream 更新的漠視,一個早在去年就已經在社群修復、卻沒有標註 CVE 編號的漏洞,就這樣靜靜地躺在 OpenAI 的基礎設施裡。技術人員在調研時發現,這類針對論壇系統的圖像處理漏洞,本該在現代容器化環境中被層層隔離,但 SSO 的權限穿透卻像是一把萬能鑰匙,直接抹平了業務系統與研發環境之間的防火牆。當你在討論區貼一張貓咪圖片時,後台的溢位錯誤可能正忙著把你的 Session Token 送往不該去的地方。

這種安全意識的斷層,在四大平台之間表現得尤為諷刺。ChatGPT 雖然在用戶增長上不可一世,但在這種傳統安全維護的「髒活兒」上,顯然不如 Google 的 Gemini 團隊來得老道。Google 對於零信任架構(Zero Trust)的執念,讓其內部的權限校驗幾乎到了偏執的地步。相較之下,OpenAI 更像是一個穿著高科技機甲卻忘了繫鞋帶的巨人。而在代碼審計的靈敏度上,Claude 展現出的邏輯嚴密性確實令人生畏,甚至有研究員利用 Claude 的最新模型在短時間內就鎖定了這些隱蔽的內存錯誤。這說明了一個尷尬的事實:AI 已經強大到可以輕易毀掉創造它的人所搭建的簡陋堡壘。

在橫向對比的語境下,這種安全管理的疏忽更顯得刺眼。相較於 Qwen 3.8 Omni Flash 在架構更新上展現出的頻率,OpenAI 對於內部基礎設施的修補顯然存在嚴重的延遲。當社群在討論 Qwen 3.8 Omni Flash 的新動態時,OpenAI 卻在為一個本該在一年前就修復的舊漏洞買單。更不用說 Grok 這種由馬斯克主導、崇尚極簡主義與硬核代碼的風格,雖然在功能豐富度上還在追趕,但在系統權限劃分上,X 平台的基因讓它對外部攻擊的防禦姿態遠比這群實驗室裡的科學家要緊繃得多。

最讓人寒心的是那六千五百美金的賞金。對於一個可能導致核心模型源碼外流、甚至影響全球數億用戶數據安全的漏洞,這個金額與其說是獎勵,不如說是對安全研究員的一種羞辱。黑市上隨便一個針對這類企業內部權限的 RCE 漏洞,價格都能輕鬆翻上一千倍。這種「打發叫化子」的心態,反映出矽谷大廠在傲慢與節省成本之間的奇妙平衡。他們寧願花幾十億美金去買 H100 顯卡,也不願意拿出一筆像樣的資金來加固那些保護顯卡算力成果的「防盜門」。

這引發了一個讓人坐立難安的思考:如果一個獨立的研究團隊能靠著論壇漏洞摸進去,那麼那些擁有國家級資源的專業團隊,現在是否正坐在 OpenAI 的內部 Slack 頻道裡,一邊喝著咖啡一邊看著源碼更新?當我們討論 AI 治理、討論超級對齊、討論人類滅絕風險時,我們是否高估了這些科技巨頭對最基本數位邊界的管控能力?如果通往 AGI 的密碼就放在一個沒打補丁的論壇服務器旁邊,我們所謂的安全防禦,究竟是在防誰?

資料來源:A heap overflow and SSO misconfiguration to compromise OpenAI internal repos