黑客利用Anthropic的Claude入侵了OpenAI
獨立研究人員利用Anthropic的Claude漏洞攻破Discourse論壇並獲取OpenAI內部代碼庫訪問權限,展示了AI工具如何降低複雜網絡攻擊的門檻。
要點
- 獨立安全公司Hacktron AI的三名研究人員在OpenAI漏洞賞金計劃下,利用Anthropic的Claude Opus 4.8/5模型編寫攻擊代碼,攻破託管OpenAI社區論壇的Discourse服務器,竊取用戶認證令牌。
- 令牌意外在ChatGPT上有效,部分屬於OpenAI員工,進而獲得OpenAI GitHub私有代碼庫(Monorepo)的讀取權限;Monorepo存放核心算法機密,但據信不含模型權重。
- 研究人員通過ChatGPT界面讀取Monorepo文件,並提交帶有“Hacktron AI Team PoC”標記的拉取請求作爲訪問證明,隨後主動停止入侵併上報;OpenAI支付6,500美元賞金並修復了Discourse漏洞及內部令牌權限問題。
- OpenAI總裁Greg Brockman披露事後抽調25%生產工程師進行安全審計,發現並修復多個嚴重問題;Sam Altman等業界領袖同周呼籲暫停AI開發以降低風險。
- [AI Synthesis] 事件表明AI編碼能力正讓低技能攻擊者也能實施複雜入侵,黑市上僅需800美元即可購買同類AI增強賬號訪問權,企業防禦面臨指數級壓力。
- [AI Synthesis] 在中美爭奪AI主導權背景下,研究者直言國家級黑客利用同類手段竊取美AI機密的概率極高,暴露軟件供應鏈與身份聯邦登錄的系統性脆弱性。