安全研究员利用 Claude 攻破 OpenAI 员工账户并访问其核心代码仓库

📡 The Verge AI2026-09-18 23:30

安全研究员借助Claude模型攻破OpenAI员工账户,成功渗透其核心代码仓库并提交PR以作证明。

AI 深度解读

安全研究机构 Hacktron AI 于 2026 年 9 月 18 日披露,研究人员利用 Anthropic 发布的 Claude Opus 5 协助分析并利用图像解析组件漏洞,在 72 小时内获得了 OpenAI 员工账户权限并触达其核心代码仓库。

  • 攻击链始于 OpenAI 社区论坛(Discourse 架构)中 libheif 图像处理库的堆缓冲区溢出漏洞,研究人员利用 Claude Opus 5 在数小时内生成了适配内存随机化(ASLR)保护的利用代码。
  • 获得远程代码执行权限后,研究人员结合单点登录(SSO)基础设施的配置缺陷接管了员工账户,并通过向内部代码仓库(openai/openai)提交拉取请求完成了访问权限验证,未读取具体算法源代码。
  • 该名为「HEIF Heist」的研究消耗模型 Token 费用不足 3000 美元,相关漏洞此前已向厂商报告并修复,OpenAI 为此发放了 6500 美元漏洞赏金。
  • 影响/看点:该事件验证了前沿大模型在自动化漏洞利用链构建中的辅助能力,可能促使科技企业重新评估身份认证边界与第三方开源组件的安全防御策略。
  • 资料依据:
  • The Verge AI(2026-09-18):https://www.theverge.com/ai-artificial-intelligence/997444/openai-hack-claude-heif-heist
  • Hacktron AI(2026-09-18):https://hacktron.ai/blog/heif-heist

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com
AI 助手