安全研究员利用Claude攻破OpenAI系统并获取内部代码权限

📡 TechCrunch AI2026-09-18 22:00

安全研究员利用Anthropic的Claude利用系统漏洞攻破OpenAI,接管员工账号并获取内部代码仓库权限。

AI 深度解读

网络安全初创公司 Hacktron AI 的研究团队在参与 OpenAI 漏洞赏金计划时,利用 Anthropic 的 Claude Opus 5 辅助构建漏洞利用链,攻入 OpenAI 社区服务并获得内部代码仓库等访问权限。

  • 漏洞利用链路:研究团队首先利用 OpenAI 社区论坛 Discourse 在处理 HEIC 图像转换时调用的开源库 libheif 内存计算缺陷获取服务器权限,随后通过提权控制了绑定 GitHub 组织的员工账户。
  • 模型迭代带来的能力跃升:研究团队披露,此前使用 Claude Opus 4.8 尝试多次均未能成功生成有效利用代码,但在 Anthropic 发布 Opus 5 后数小时内便完成了利用方案的构建。
  • 处置与行业响应:OpenAI 与 Discourse 官方在接报后已修复相关漏洞并向研究团队发放了 6500 美元赏金,该事件引发了业界对高能力模型降低漏洞挖掘技术门槛的广泛讨论。
  • 影响/看点:这表明高阶大模型正显著压缩漏洞挖掘与利用的开发周期,意味着防御方亟需将自动化安全审查与第三方供应链漏洞监控深度前置以应对不对称风险。
  • 资料依据:
  • TechCrunch(2026-09-18):https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/
  • Hacktron AI(2026-09-18):https://www.hacktron.ai/blog/hacking-openai

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com
AI 助手