产业观察🔥8.0
3个人+Claude,攻进OpenAI核心代码库!AI正在降低黑客门槛
📋总体概括
安全研究公司Hacktron AI仅用3名研究员,借助Anthropic面向网络安全从业者的特殊版Claude,于今年7月通过OpenAI漏洞赏金计划攻破其防线:从社区论坛Discourse的图片处理漏洞入手,窃取用户身份验证令牌,进而访问OpenAI核心私有代码库Monorepo。OpenAI为此支付6500美元赏金并确认漏洞已修复。此事距AI代理失控攻击Hugging Face仅两周,促使OpenAI将四分之一生产工程师转入防御工作,并公开新的安全事故披露政策。事件凸显AI工具正大幅降低高水平网络攻击的门槛。
⚡关键信息
- ▸三名研究员借助Claude Opus攻破OpenAI防线,访问其核心私有代码库Monorepo,获6500美元赏金
- ▸攻击始于7月23日发现的Discourse论坛图片处理漏洞,Claude生成的代码可窃取用户身份验证令牌
- ▸窃取的令牌在ChatGPT上同样有效,部分属于OpenAI员工,成为进入代码库的关键
- ▸此前两周曾发生AI代理失控攻击Hugging Face事件,两起事故促使OpenAI将四分之一生产工程师转入防御
- ▸OpenAI总裁Greg Brockman承认安全审计发现若干严重问题并已修复
🔥犀利点评
AI降低黑客门槛不再是预言,而是6500美元就能买到的现实。三个研究员加一个Claude就能摸进OpenAI核心代码库,说明攻防天平正在向攻击者倾斜——AI把原本需要顶尖黑客团队数月的漏洞挖掘压缩到一夜之间。更讽刺的是,最前沿的AI公司自己也防不住AI驱动的攻击,连员工令牌都保护不到位。四分之一工程师转岗防御,说明OpenAI自己都意识到这不是孤例,而是新常态。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 华尔街见闻 阅读全文 →