产业观察
白帽黑客借 Anthropic Claude 成功入侵 OpenAI ChatGPT 账户,获 6500 美元赏金
📋总体概括
安全公司Hacktron AI的白帽黑客借助Anthropic Claude与Codex,成功入侵一名OpenAI员工的ChatGPT账户,获取其私有代码库文档,并按漏洞赏金计划获得6500美元赏金。漏洞分别位于第三方论坛服务Discourse和OpenAI自身,现已修复。事件发生于OpenAI披露安全事件、抽调约25%生产工程师加强安全防护之际,CTO Mohan Pedhapati称三名研究员仅靠AI订阅即可做到,凸显国家级行为者窥探AI机密的真实风险。
⚡关键信息
- ▸Hacktron AI团队利用Anthropic Claude入侵OpenAI员工ChatGPT账户,获取私有代码库文档
- ▸OpenAI依漏洞赏金计划向团队支付6500美元(约合43,692元人民币)赏金
- ▸漏洞共两处:一处为托管社区论坛的第三方服务Discourse,另一处涉及OpenAI自身,均已修复
- ▸OpenAI总裁布罗克曼称已抽调约25%生产工程师投入安全防护与架构加固
- ▸CTO Mohan Pedhapati称三人仅凭Claude与Codex订阅即可完成攻击,警示国家级威胁
🔥犀利点评
讽刺拉满:奥尔特曼刚呼吁暂缓AI开发防危害,自家员工账户就被别家的AI当工具攻破了。真正值得警惕的不是这个6500美元的漏洞,而是CTO那句大实话——三人小队加AI订阅就能摸到AI机密的门。攻防成本的天平正在被大模型快速改写,OpenAI抽调四分之一工程师补安全,只是这场不对称战争的开始。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →