独立的网络安全研究人员近期通过使用Anthropic的Claude工具,成功渗透了OpenAI一名员工的ChatGPT账户,进而获取了该公司的私有代码库文档。据《华尔街日报》报道,该研究团队来自Hacktron AI,以前也参与过OpenAI的漏洞赏金计划,这一计划允许研究人员在取得授权的前提下,尝试突破公司的安全系统。在发现了漏洞后,Hacktron团队迅速向OpenAI报告,最终获得了6,500美元的赏金(约合人民币43,692元)。
OpenAI首席执行官萨姆·奥尔特曼在最近一次发言中提到,AI技术发展速度过快,可能会对人类社会造成威胁,因此呼吁暂缓相关开发。同时,OpenAI于9月16日宣布了一项新的安全事件报告政策,并揭露了之前未公开的安全事件。在此背景下,OpenAI总裁格雷格·布罗克曼透露,公司已经调动了25%的工程师力量,专注于安全防护和系统强化。
Hacktron AI的首席技术官莫汉·佩德哈帕蒂表示,这次攻击显示出受到国家支持的高级网络团队确实可能会对美国的AI机密进行窥探。他提到:“我们并不比其他国家的攻击者更聪明,我们只是一组三名拥有Claude和Codex订阅的人员。” qy球友会官网
OpenAI确认了研究人员发现的两处漏洞,一个是位于其社区论坛托管方Discourse,另一个是OpenAI自身的系统。到目前为止,这两处问题均已得到修复。OpenAI对研究人员的联系表示感谢,并表示已缩小了社区登录令牌的权限,回收了受影响的令牌和会话。而Anthropic方面暂时没有对事件作出评论。
此次入侵始于7月23日,Hacktron团队在当天发现了Discourse处理特定图像文件的漏洞,并利用针对网络安全从业者的特别版本Claude Opus 4.8编写了攻击代码。尽管首次尝试未能成功,但在Anthropic次日发布的Opus 5中,Claude竟找到了可利用该漏洞的方法。相关漏洞编号为CVE-2026-45788,属于Discourse中的无限制上传漏洞,攻击者可在知晓特定上传URL的情况下,无需身份验证地进行远程攻击。Discourse在7月25日确认已修复了这一漏洞。
此次攻击使研究人员得以访问托管OpenAI论坛的Discourse服务器,并获取了有效的登录令牌,其中包括OpenAI员工的账户。除此之外,这些令牌也可以访问OpenAI的GitHub服务。研究人员虽然没有深入查看敏感数据,但确认了OpenAI一个名为“Monorepo”的系统,作为算法秘密的大型存储库。 qy球友会官网
在意识到能够接触敏感数据后,研究人员停止了进一步的攻击行动,虽然他们在此之前已提交了一个拉取请求,建议对代码库中的文档进行修改,内容包括“Hacktron AI Team PoC”字样以及团队成员的社交媒体链接,作为其访问权限的证明(该建议未被接受)。OpenAI在审查GitHub时发现了对私有仓库元数据和代码的“有限读取”情况。
AI安全公司Abundant Security的首席技术官乔舒亚·萨克斯认为,此次事件反映了在AI时代保护企业机密的复杂性,指出所有软件都存在安全漏洞。随着AI的发展,普通人也能获得类似在漏洞挖掘中的能力,网络安全公司ThreatDown也强调,犯罪分子同样在利用这些技术。在一些网络论坛上,低至800美元的价格就能购买到类似Hacktron团队所用增强型网络账户的非法访问权限。