产业动向·The Verge AI

安全团队用Anthropic的Claude攻入OpenAI员工账户

Hacktron三名独立安全研究员用Anthropic的Claude Opus 4.8和5,在不到72小时内黑入OpenAI员工账户,访问了其GitHub仓库Monorepo。他们通过Discourse论坛软件的HEIF图像处理漏洞实现远程代码执行,并向OpenAI提交了漏洞报告。该事件暴露了AI工具被用于攻击的风险,企业需警惕第三方服务的安全缺口。

三名独立安全研究员组成的小组Hacktron声称,他们使用Anthropic的Claude Opus 4.8和5,在不到72小时内黑入了OpenAI的员工账户。据《华尔街日报》报道,他们成功访问了OpenAI的GitHub仓库"Monorepo",该仓库据称包含OpenAI的算法机密。不过,他们并未自行访问Monorepo中的内部代码,而是通过一名员工的Codex账户发送了一个拉取请求,以此证明他们获得了访问权限。\n\n他们的入侵路径是通过第三方服务Discourse,该服务托管OpenAI的社区论坛。Hacktron利用了Discourse处理HEIF图像系统中的问题,实现了对Discourse Cloud的远程代码执行。据Hacktron称,Claude Opus 5于7月24日晚上发布,到次日早上10点,他们已用其实现攻击。这一名为"HEIF Heist"的项目只花了一两天时间就适配了包括OpenAI、Slack、Meta、GitHub Ent、Rails、Next.js、ImageMagick等多个目标,所用token成本不到3000美元。\n\nHacktron将漏洞报告给了Discourse和OpenAI,相关问题已被修复。OpenAI为此向Hacktron支付了6500美元漏洞赏金。Hacktron的CTO Mohan Pedhapati对《华尔街日报》表示,"我不认为我们像中国威胁行为者那样强大……我们只是三个拥有Claude和Codex订阅的人。"

#安全#OpenAI#Claude#黑客攻击

本文由程序自动抓取公开报道,经 AI 筛选与改写生成,未经人工逐条核实,事实以原文为准。