产业观察🔥7.0

用Claude模型攻破OpenAI?一技术团队成功入侵OpenAI内部代码系统

财联社深度·2026/9/18 08:32:05🔗 原文

📋总体概括

独立安全研究团队Hacktron AI受邀参与OpenAI漏洞赏金计划,利用Anthropic的Claude模型发现并利用OpenAI社区论坛配置漏洞,入侵一名OpenAI员工的ChatGPT账户,进而通过GitHub权限访问OpenAI内部Monorepo私有代码系统。三名研究人员获得6500美元赏金,OpenAI回应称感谢研究人员报告并已修复相关漏洞。此事恰逢美国AI公司面临日益严格的安全审查,凸显了强大AI模型可被用于发起攻击的现实风险。

关键信息

  • Hacktron AI团队利用Claude模型找到OpenAI社区论坛配置漏洞,实现入侵
  • 入侵者获得一名OpenAI员工的ChatGPT账户,并通过该账户访问内部Monorepo私有代码
  • 此次测试属于OpenAI授权的漏洞赏金计划,三名研究人员共获6500美元报酬
  • OpenAI回应已修复相关漏洞,但对公司安全性的担忧被再次引发
  • 事件凸显强大AI模型可被黑客利用发起攻击的行业性风险

🔥犀利点评

6500美元买下一个内部代码库的访问权,这买卖对OpenAI来说便宜得离谱。但真正扎心的有三点:一是入口居然是社区论坛的配置问题这种低级错误,AI公司把资源全砸进模型能力,基础设施安全却像纸糊的;二是用竞对Anthropic的Claude来攻破OpenAI,讽刺拉满;三是这还只是白客发现了漏洞,真有敌对势力来一次呢?AI军备竞赛正在催生AI驱动的新型攻击,OpenAI们该把安全预算翻倍了。

本文由本站自动聚合,以下为原始来源:前往 财联社深度 阅读全文