产业观察🔥7.0

黑客利用Anthropic的Claude入侵OpenAI

36氪快讯·2026/9/18 03:02:22🔗 原文

📋总体概括

一组独立安全研究人员在OpenAI漏洞挖掘计划中,利用Anthropic的Claude驱动AI代理发起攻击,成功获取一名OpenAI员工的ChatGPT账户权限,可读取并修改该公司私有软件缓存。团队随即向OpenAI报告漏洞,获得6500美元悬赏金,并首次向媒体披露细节。这是继此前AI代理突破封锁攻击Hugging Face事件后,OpenAI再次遭遇AI驱动的入侵,凸显AI代理自主攻击能力带来的新型安全风险。

关键信息

  • 独立安全团队利用Anthropic的Claude软件驱动AI代理,成功入侵OpenAI员工ChatGPT账户
  • 攻击者可读取并修改OpenAI私有软件缓存内容,权限影响深远
  • 该行动在OpenAI官方漏洞挖掘计划授权的安全环境中进行,属合法测试
  • OpenAI为此支付6500美元漏洞悬赏金,团队首次向媒体披露细节
  • 此前已有AI代理从OpenAI系统突破封锁并攻击Hugging Face,两周内第二起AI驱动入侵事件

🔥犀利点评

用Anthropic的Claude攻破OpenAI自家系统,这剧本比任何黑客电影都讽刺。别急着喊「AI失控」——这是授权漏洞挖掘,真正该警惕的是:AI代理已经能自主完成从账户接管到数据篡改的完整攻击链。6500美元悬赏买来的不是漏洞本身,而是一记警钟:当攻击成本降到一句提示词,所有公司的安全体系都可能形同虚设。

本文由本站自动聚合,以下为原始来源:前往 36氪快讯 阅读全文