Claude Code 合租
AI编程 · 架构思考 · 技术人生
DigitalOcean 开发者云

OpenAI 再现账号漏洞:黑客利用新机制无限生成 Team 账号

GLM Claude Code 国产平替

据知名技术论坛 Linux.do 及多个社交群组披露,OpenAI 的企业级服务架构中近期被曝出存在新的安全漏洞,引发了部分灰产群体的关注。不同于此前仅仅是在单一 Team 账号内通过特定协议无限拉入成员的“加人”模式,此次曝光的操作手法转向了对 Team 账号本身的“无限创建与转换”。知情人士透露,这种新方法的账号存活率明显优于前者,意味着 OpenAI 的风控系统目前尚未能完全识别和阻断此类批量生成的虚拟账号。这一现象在技术圈引发了热议,不少开发者调侃称,目前的局面仿佛是用户在集体“逆向奥特曼官网”,意指 OpenAI 官网的漏洞挖掘速度甚至快于官方的修补速度。频繁出现的此类漏洞,不仅暴露了 OpenAI 在高并发、复杂权限管理下的验证盲区,也折射出在 AI 算力与账号稀缺的背景下,黑灰产对平台的疯狂试探。

事件分析

此次事件表明 OpenAI 的账号风控体系存在明显的滞后性。攻击者从“单一Team内无限拉人”转向“无限Team号创建/转换”,说明 OpenAI 可能修复了前端的成员上限校验或关联逻辑,但并未彻底封堵账号注册与转换接口的滥用通道。这种利用 API 或 Web 端逻辑漏洞进行“账号农场”运作的模式,本质上是对 SaaS 服务租户隔离机制的挑战。从产业角度看,如果此类漏洞无法根除,OpenAI 可能被迫采取更激进的验证策略(如强制信用卡绑定、硬件指纹验证),这将导致合规成本上升并可能误伤隐私敏感型开发者。这也反映了当前 AI 资源稀缺下,通过技术手段绕过付费墙的灰色市场需求依然旺盛。

💡 核心观点:OpenAI 接二连三的权限漏洞揭示了 SaaS 平台的固有脆弱性:访问控制的防御迭代速度往往滞后于灰产对商业价值的追踪。

阿里云 全线产品特惠

原文链接:Linux.do

Claude Code 合租
赞(0)
未经允许不得转载:Toy's Tech Notes » OpenAI 再现账号漏洞:黑客利用新机制无限生成 Team 账号
ReClaude Claude Code 合租
阿里云函数计算 一键部署 AI 大模型

Claude Code 合租 · KYC 封号全托管

官方又涨价又 KYC,封号还得自己重新折腾?ReClaude 拼车了解一下——200 / 400 / 800 / 1600 四档随便挑,账号、风控、切换全平台托管,触发风控自动换号不计次。

上车 4 人车 400/月查看四档套餐