云聚 AI Token Plan 满 199 减 35 元
port:80 AI Junkie
AI 重度玩家的工程笔记本
DigitalOcean 开发者云

OpenAI Team订阅曝安全漏洞:恶意脚本可扫描并自动申请席位,导致管理员被动扣费

云聚 AI Token Plan 满 199 减 35 元

据国内科技社区Linux.do的用户爆料,OpenAI面向团队协作推出的Team订阅服务近期暴露出一项关于权限管理与自动扣费的安全隐患。该发帖人指出,其拥有的一个完全私密、未对外公开且从未发送过邀请链接的OpenAI Team工作区,在毫无征兆的情况下收到了系统发送的“席位申请”通知邮件。更令人警觉的是,随即便收到了来自OpenAI的即将扣费提醒。经初步排查,这并非误操作,而是源于一种针对性的恶意脚本攻击。攻击者利用自动化工具扫描并枚举公开或半公开的Workspace ID,一旦命中有效的工作区,便尝试申请加入。由于该用户的默认权限设置为Codex,而攻击者申请的是ChatGPT,且此前若是未被及时发现,这些申请可能会利用系统旧的逻辑漏洞自动通过,进而导致账户资金被盗刷。目前受影响用户已紧急联系OpenAI官方安全团队进行核查,但尚未收到明确修复方案。此事件警示所有使用Team版服务的管理员,需严密监控工作区成员变动及账单异常,防止因系统漏洞遭受财产损失。

事件分析

从技术架构层面分析,此次事件揭示了SaaS平台在实现“按需付费”模式时常见的逻辑漏洞,即权限验证与财务钩子的解耦问题。攻击者利用了Workspace ID的可枚举性,通过脚本批量探测有效的工作区,这是一种典型的资源滥用攻击方式。关键风险点在于OpenAI近期变更的政策,可能将“席位添加”的操作与即时计费系统深度绑定,且未设置足够的冷却期或二次确认机制。对于开发者而言,Team版通常用于隔离代码环境或敏感数据,若攻击者能通过脚本绕过管理员审核直接进入申请流程甚至获得权限,不仅造成财务损失,更可能导致商业机密或API Key的泄露。这表明OpenAI在追求商业闭环效率的同时,在工作区的隔离性和申请源的可信度校验上存在明显的架构短板。

💡 核心观点:OpenAI急于推进商业化变现,却在权限隔离与财务风控上留下巨大漏洞,导致Team账户沦为脚本攻击的“提款机”。

阿里云 OPC 一人公司创业装备库

原文链接:Linux.do

阿里云函数计算 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » OpenAI Team订阅曝安全漏洞:恶意脚本可扫描并自动申请席位,导致管理员被动扣费
赞助推荐 FoxCode Claude Code 稳定中转
阿里云函数计算 一键部署 AI 大模型

GLM Claude Code · 国产平替不封号

官方 Claude Code 又涨价又要 KYC,封号还得重配环境?智谱 GLM 兼容 Claude Code,稳定不封号、价格友好,注册后把现有 Claude Code 工作流直接切过来继续用。

立即体验 GLM查看套餐价格