Folia
← 返回头版

OpenAI遭"伦理黑客"入侵 Anthropic的Claude模型成破口

安全研究团队Hacktron AI利用Anthropic公司的Claude聊天机器人,成功突破OpenAI的防御系统23。研究人员通过Discourse社区论坛软件中的安全漏洞,获得了多个OpenAI员工ChatGPT账户的访问权限,进而能够查看私密软件信息234。这次入侵涉及用户上传HEIF/HEIC图像文件时的安全漏洞,其根源在于ImageMagick和libheif等开源工具中的内存错误3。入侵发生在7月25日3,Discourse于7月27日发布了修复程序3。

研究人员初期利用Claude Opus 4.8模型生成黑客代码,但该版本无法构建可工作的漏洞利用工具;在Opus 5发布后数小时内,他们成功开发出了有效的攻击代码3。随后,他们主要使用OpenAI自身的GPT-5.6 Sol模型执行大部分黑客操作,获得了连接到OpenAI Github组织的Codex账户访问权限2。这一安全测试是在OpenAI的漏洞赏金计划框架下进行的,旨在在恶意行为人利用之前发现漏洞4。Hacktron因此获得了6500美元的漏洞赏金23,OpenAI已确认并修复了这些漏洞2。

安全专家指出这一事件的严重性,表示"对于每月200美元,任何人都可以使用这些工具入侵OpenAI这样的公司"3。研究人员称,曾需要资源充足的团队花费数月才能完成的工作,如今可压缩至数天内完成2。


评论