Hacktron AI 团队在 OpenAI 论坛中发现一个基于 libheif 的远程代码执行漏洞,并利用之获取部分员工和外部用户的账户访问权限,成功向内部代码库提交 PR。该漏洞由 AI Agent 辅助发现并快速利用,体现了 AI 在漏洞开发中的潜力与风险。