华尔街日报:研究员利用 Claude Opus 5 链式漏洞渗透 OpenAI 私有代码库
《华尔街日报》报道研究人员利用Claude Opus 5串联漏洞获取员工凭证,成功访问了OpenAI私有代码库。
AI 深度解读
三名安全研究人员利用大语言模型辅助挖掘并串联 Discourse 社区系统漏洞,获取 OpenAI 内部认证凭据并访问其私有代码仓库,揭示了第三方协作组件与企业内部开发权限隔离的潜在风险。
- 漏洞利用链条:研究人员利用开源论坛软件 Discourse 的安全缺陷,提取到 OpenAI 员工的会话令牌与身份凭证。
- 权限跨域渗透:部分社区论坛令牌被发现可用于 ChatGPT 关联服务,进而横向移动至 OpenAI 托管在 GitHub 上的私有代码库。
- AI 辅助漏洞挖掘:研究人员在攻击链路构建过程中调用了 Claude Opus 5 进行逻辑推演与漏洞链条串联,展示出模型在自动化渗透测试中的辅助能力。
- 影响/看点:该事件意味着前沿 AI 企业亟需强化第三方开源组件与核心代码资产之间的权限隔离边界,其后续影响取决于 OpenAI 对内部单点登录及跨系统鉴权机制的修复与加固进度。
- 资料依据:
- X:Rohan Paul (@rohanpaul_ai)(2026-09-18):https://x.com/rohanpaul_ai/status/2100810101145891305
- The Wall Street Journal(2026-09-18):https://www.wsj.com/tech/cybersecurity/openai-claude-security-flaw-research-2026-09-18
本内容由 AI 生成,仅供参考,请注意甄别