← 文章 / AI技术
The Verge 2小时前 · 2026-09-19 00:22:14 · 3 阅读

安全研究员利用 Claude 成功入侵 OpenAI

Hacktron 团队的三名独立安全研究员向《华尔街日报》表示,他们借助 Anthropic 的 Claude Opus 4.8 和 5 模型,在不到 72 小时内成功入侵了 OpenAI 的员工账户。根据《华尔街日报》消息来源,他们不仅访问了 OpenAI 名为“Monorepo”的 GitHub 仓库,该仓库据称包含“OpenAI 的算法机密”,甚至借此实现了远程代码执行。

他们并未亲自访问 Monorepo 内部代码,而是通过一名员工的 Codex 账户提交了一个 Pull Request,以证明已获取访问权限。攻击入口是 Discourse,这是托管 OpenAI 社区论坛的第三方服务。Hacktron 利用该系统处理 HEIF 图片时的漏洞发动了攻击。据 Hacktron 介绍,Claude Opus 5 于 7 月 24 日晚间发布,次日上午 10 点前,研究员们已利用它在 Discourse Cloud 上实现远程代码执行,并成功接入 OpenAI 的实例。

他们的 HEIF Heist 项目仅花费“一两天”即可适配 OpenAI、Slack、Meta、GitHub Ent、Rails、Next.js、ImageMagick 等其他公司,整个过程中使用的 Token 费用不足 3000 美元。据其所知,仅有一家目标公司 Shopify 检测到了这次入侵。Hacktron 已向 Discourse 和 OpenAI 报告了相关漏洞,目前均已修复。Hacktron 称 OpenAI 为此支付 6500 美元的赏金。但 Hacktron CTO Mohan Pedhapati 对《华尔街日报》表示:“我认为我们并不比中国的威胁行为者更强,我们只是三个拥有 Claude 和 Codex 订阅的人。”

原始来源: The Verge

评论 (0)