产业观察

白帽黑客借 Anthropic Claude 成功入侵 OpenAI ChatGPT 账户,获 6500 美元赏金

IT之家·2026/9/18 05:26:43🔗 原文

📋总体概括

安全公司Hacktron AI的白帽黑客借助Anthropic Claude与Codex,成功入侵一名OpenAI员工的ChatGPT账户,获取其私有代码库文档,并按漏洞赏金计划获得6500美元赏金。漏洞分别位于第三方论坛服务Discourse和OpenAI自身,现已修复。事件发生于OpenAI披露安全事件、抽调约25%生产工程师加强安全防护之际,CTO Mohan Pedhapati称三名研究员仅靠AI订阅即可做到,凸显国家级行为者窥探AI机密的真实风险。

关键信息

  • Hacktron AI团队利用Anthropic Claude入侵OpenAI员工ChatGPT账户,获取私有代码库文档
  • OpenAI依漏洞赏金计划向团队支付6500美元(约合43,692元人民币)赏金
  • 漏洞共两处:一处为托管社区论坛的第三方服务Discourse,另一处涉及OpenAI自身,均已修复
  • OpenAI总裁布罗克曼称已抽调约25%生产工程师投入安全防护与架构加固
  • CTO Mohan Pedhapati称三人仅凭Claude与Codex订阅即可完成攻击,警示国家级威胁

🔥犀利点评

讽刺拉满:奥尔特曼刚呼吁暂缓AI开发防危害,自家员工账户就被别家的AI当工具攻破了。真正值得警惕的不是这个6500美元的漏洞,而是CTO那句大实话——三人小队加AI订阅就能摸到AI机密的门。攻防成本的天平正在被大模型快速改写,OpenAI抽调四分之一工程师补安全,只是这场不对称战争的开始。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文