安全研究员借助 Claude 在 72 小时内攻破 OpenAI 内部系统
三名安全研究人员利用Anthropic的Claude模型在72小时内成功攻破OpenAI内部系统。
AI 深度解读
安全研究团队 Hacktron 披露其借助 Anthropic 的 Claude Opus 5 模型,在不到 72 小时内利用漏洞链渗透了 OpenAI 的内部系统与代码仓库。
- 攻击入口位于 OpenAI 官方社区论坛,研究人员结合了开源图像处理库 libheif 的堆溢出漏洞与 OpenAI 单点登录(SSO)系统的配置缺陷。
- 获得服务器执行权限后,攻击者接管了登录过论坛的员工 ChatGPT 与 Codex 账户,并向 OpenAI 内部代码仓库提交了无害的拉取请求以验证访问权限。
- 研究人员表示,前代模型无法绕过地址空间布局随机化(ASLR)保护,而 Opus 5 在数小时内便完成了可用漏洞利用脚本的生成与环境适配。
- 漏洞报告提交后约 14 小时内,OpenAI 修复了身份验证缺陷,论坛底层软件 Discourse 也同步推送了补丁。
- 影响/看点:该案例表明前沿 AI 模型正在压缩复杂网络攻防的时间与专业门槛,意味着防御体系必须建立更加敏捷的补丁响应机制以应对自动化漏洞挖掘。
- 资料依据:
- The Decoder(2026-09-18):https://the-decoder.com/security-researchers-used-anthropics-claude-to-hack-openais-internal-systems-in-under-72-hours/
- Hacktron AI(2026-09-13):https://www.hacktron.ai/blog/hacking-openai
本内容由 AI 生成,仅供参考,请注意甄别