近日,有技术社区用户披露了一则关于OpenAI账户体系与远程控制功能兼容性的BUG。该用户指出,使用手机号注册的OpenAI账号在官方APP内尝试启用远程控制时,会陷入死循环:登录流程跳转至MFA(多因素认证)后回调报错,且缺失关键的consent授权步骤。通过抓包与逆向分析发现,问题的根源在于OpenAI的“手机注册/绑定”逻辑与Codex授权流存在冲突,导致账户的workspaces字段被置空,系统因此签发了无效的授权码。即使用户使用Frida等工具绕过前端校验,仍会收到remote_control_reauth_required的错误提示。针对这一问题,该开发者提供了一套基于手动介入的技术修复方案:利用PC端访问特定Codex链接,手动触发select请求并补全consent授权步骤,从而绕过手机端的逻辑错误,成功获取完整的远程控制Token。这一发现揭示了OpenAI在融合旧有账户体系与新功能时存在的深层逻辑缺陷。
事件分析
核心观点:OpenAI新旧账户体系的兼容性漏洞,暴露了AI前沿功能在权限管理层面的脆弱性,急需底层架构重构。
原文链接:Linux.do

评论前必须登录!
立即登录 注册