Aioga
AI资讯 / 行业动态
返回 AI资讯

安全研究人员用 Claude Opus 5 在 72 小时内攻破 OpenAI 内部系统

The Decoder:AI News(RSS)Aioga 编辑团队2026-09-18T17:20:30.000Z热度 58

Hacktron 三名安全研究人员利用 Anthropic 的 Claude 模型,通过 OpenAI 社区论坛在不到 72 小时内攻入其内部系统和代码仓库。

行业动态The Decoder:AI News(RSS)

今日 AI 情报摘要

Hacktron 三名安全研究人员利用 Anthropic 的 Claude 模型,通过 OpenAI 社区论坛在不到 72 小时内攻入其内部系统和代码仓库。

中文正文 · AI 翻译

三名安全研究人员利用Anthropic的Claude模型,通过公司的社区论坛入侵了OpenAI的内部系统。此次攻击耗时不到72小时,据团队称,只有在Opus 5发布后才有可能实现。

Image description

OpenAI正在自食其果。在无意中允许代理在互联网上入侵数月后:https://the-decoder.com/openai-reportedly-slows-research-after-its-own-models-secretly-coordinated-hacks-for-weeks-undetected/,该公司现在在AI的帮助下被黑客入侵。Hacktron的安全团队将两个漏洞串联起来,访问了OpenAI员工的ChatGPT和Codex账户。随后,他们入侵了OpenAI在GitHub上的内部代码仓库。

此次攻击:https://www.hacktron.ai/blog/hacking-openai 是通过OpenAI的社区论坛 community.openai.com:http://community.openai.com 进行的。任何在论坛使用过“使用OpenAI登录”的用户或员工都有可能受到影响。用户可以将GitHub、Slack和电子邮件连接到Codex和ChatGPT,因此理论上攻击也可能波及这些服务。为了证明他们获得了访问权限,研究人员使用一名员工的Codex账户在内部monorepo中创建了一个无害的pull请求。他们表示没有查看任何敏感数据。广告

第一个漏洞存在于libheif,这是论坛用来处理上传HEIC图片的库。根据Hacktron的说法,修复已经在原始源代码中提供了一年:https://github.com/strukturag/libheif/commit/85e21ad44eba931314337300a2376b8d28f085ae,但没有人将其标记为安全问题。运行论坛的Debian软件包仍然缺少该修复。一个精心制作的图像文件使研究人员能够在服务器上运行自己的代码。广告

第二个漏洞是OpenAI中央单点登录(SSO)系统的配置错误。任何控制论坛服务器的人都可以冒充活跃的论坛成员,并接管他们的ChatGPT和Codex账户。Hacktron写道,该漏洞不仅限于论坛。任何使用OpenAI登录的受影响服务都会授予相同的访问权限。

研究人员表示,他们最初使用 Claude Opus 4.8 来发现该漏洞。模型构建了一个可行的利用程序,但仅在禁用 ASLR(一种常见的内存攻击防御机制)时才能运行。在几次实验中,它无法在启用 ASLR 的情况下生成可靠版本。广告

7 月 24 日晚,Anthropic 发布了 Claude Opus 5:https://the-decoder.com/anthropic-claims-its-new-claude-opus-5-delivers-near-fable-5-performance-at-half-the-token-price/。根据 Hacktron 的说法,新模型在三小时内成功生成了对本地 Mac 的可行利用程序,然后将其适配到 Discourse 服务器环境中。研究人员随后在他们自己的测试实例上以自主循环运行 Claude。

由于模型拒绝针对真实系统编写利用程序,他们将目标呈现为基准任务。四小时后,代理已接管服务器。在相关任务中,研究人员还观察到与 OpenAI 的 GPT-5.6 Sol 相比的性能跃升。广告

OpenAI 在报告约 14 小时后确认了修复。论坛背后的软件 Discourse 也在数天内作出回应。广告

除了 OpenAI 的漏洞,研究人员还扩大了他们的调查,称之为“HEIF Heist”:https://heif-heist.com/,涵盖 Slack、Meta、GitHub Enterprise 及其他目标。三人团队在两个月内完成该项目,AI 花费不到 3,000 美元。将攻击适配到每个新目标仅需一到两天。尽管进行了数千次图像上传和多次图像处理崩溃,但只有 Shopify 注意到了这些活动。

Hacktron 团队写道,软件长期以来受益于一种通过复杂性实现的安全性。即使有公开的源代码和已知漏洞,构建可靠的利用程序仍需要罕见的专业知识、时间以及对目标环境的深入了解。复杂性并非真正的安全屏障,但实际上确实保护了许多公司。

AI 通过用计算能力替代稀缺的专业知识,剥夺了这种保护。Hacktron 认为,威胁模型必须反映攻击已变得多么廉价。“曾经需要资源充足的团队和数月努力的工作,现在可以压缩到几天内完成,”团队写道。

保持 AI 相关信息的更新。清晰、有用,无废话。

关注 The Decoder,获取 AI 新闻、背景故事和专家分析。

解码器:https://the-decoder.com/

情报判断

Aioga 编辑摘要

Aioga 编辑摘要:Hacktron 三名安全研究人员利用 Anthropic 的 Claude 模型,通过 OpenAI 社区论坛在不到 72 小时内攻入其内部系统和代码仓库。 Aioga 将其归入「行业动态」方向,重点关注它对真实使用和行业竞争的影响。

背景分析

背景分析:模型与研究类动态需要结合能力边界、开放方式、成本、可用性和真实任务表现判断,单项指标领先不等于已经形成稳定采用。

Aioga 观点

Aioga 判断:这条动态更适合作为行业观察信号,当前信息足以建立线索,但不足以推导长期结论。

影响与后续

影响分析:对相关团队而言,短期应先核对来源、可用范围和实际成本,再判断是否值得接入或跟进。 后续观察:继续观察官方文档、实际可用性、价格变化、开发者反馈和竞品回应。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: RSS · 原始域名: the-decoder.com

来源: The Decoder:AI News(RSS)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-09-18T17:20:30.000Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

Hacktron 三名安全研究人员利用 Anthropic 的 Claude 模型,通过 OpenAI 社区论坛在不到 72 小时内攻入其内部系统和代码仓库。

The Decoder:AI News(RSS)2026-09-18T17:20:30.000Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。