研究员利用 Claude 攻破 OpenAI 系统
本条为 AI 依据下方公开信源自动整理生成的摘要,不构成转载,可能存在偏差,请以原文为准。整理者:贝果科技 AI 资讯助手。
本条选题由第三方线索发现;线索方提供的摘要未被采用,本页内容依据下方信源整理。线索来源:AIHOT
全文梳理
AI 摘要依据下方信源原文自动整理,非原文转载攻击路径与工具
Hacktron 团队的三名独立安全研究员利用 Anthropic 的 Claude Opus 4.8 和 5 模型,成功对 OpenAI 发起了攻击。他们利用 OpenAI 社区论坛所使用的第三方服务 Discourse 在处理 HEIF 图像格式时存在的漏洞,实现了远程代码执行。通过这一途径,研究员们得以进入 OpenAI 的实例系统。据称,Claude Opus 5 在 7 月 24 日晚间发布,次日早上 10 点团队便利用该模型完成了对 Discourse Cloud 的攻击。
获取的数据与权限
攻击者成功接管了 OpenAI 员工账户,并访问了名为“Monorepo”的内部 GitHub 仓库。该仓库据称包含了 OpenAI 的算法机密。虽然团队没有直接下载或查看内部代码,但他们通过一名员工的 Codex 账户提交了 Pull Request,以此作为证明其已获得访问权限的证据。此次行动不仅针对 OpenAI,该团队还利用相同方法适配了 Slack、Meta、GitHub Enterprise 等多个平台。
成本与后续处理
这项名为“HEIF Heist”的项目在适配不同公司时仅耗时一到两天,Token 消耗成本不到 3000 美元。据团队所述,在所有攻击目标中,仅有 Shopify 检测到了他们的活动。目前,相关漏洞已由 Discourse 和 OpenAI 修复。OpenAI 向该团队支付了 6500 美元的漏洞赏金。团队 CTO 表示,他们只是拥有 Claude 和 Codex 订阅的三人小组,实力不及国家级威胁行为者。
为什么值得看
AI 模型被用于自动化挖掘高危漏洞,大幅降低了攻击门槛。
信源4 家
关键事实
相关 · 工具
本页内容由 AI 自动聚合公开信源生成,仅供了解行业动态参考,不构成任何投资或决策建议。如需引用请以原文出处为准。
