白帽黑客借 Anthropic Claude 成功入侵 OpenAI ChatGPT 账户,获 6500 美元赏金

作者:admin 时间:2026-09-19

据《华尔街日报》今日报道,独立安全研究者使用 Anthropic Claude 成功的侵略者 OpenAI 员工的 ChatGPT 账号,可获得公司个人软件代码库的文档。

安全公司涉及的团队来自安全公司 Hacktron AI,此前曾参加 OpenAI 漏洞奖励计划。该计划为研究人员提供了一个安全的港口,允许他们尝试在授权范围内突破企业体系。发现漏洞后,团队迅速前进 OpenAI 报告了相关情况,OpenAI 然后向团队支付费用 6,500 美元(现汇率约合) 43,692 人民币)赏金。

OpenAI 萨姆·奥尔特曼和他的首席执行官 9 月 13 日呼吁暂缓 AI 发展,称其推动速度过快,可能对人造成危害。

OpenAI 于 9 月 16 在此背景下,日本披露了以前未报告的安全事故,并宣布了新的安全事故报告政策。OpenAI 格雷格·布罗克曼总裁表示,该公司已经从原来的项目中转移了合同。 25% 生产者致力于安全防护和工程加固。

Hacktron AI 首席技术官 Mohan Pedhapati 这一攻击表明,国家支持的高级网络团队确实有机会窥探美国。 AI 秘密。他说:“我不认为我们比其他国家更聪明,”只有三个人拥有它们。 Claude 和 Codex 订阅者。”

OpenAI 当然,黑客发现了两个问题:一个位于托管中 OpenAI 社区论坛第三方服务 Discourse,另一处涉及 OpenAI 自我。到目前为止,这两个问题已经解决了。

OpenAI “我们感谢研究人员与我们联系,分享他们的发现,”他说。社区登录减少了。 token 撤销受影响的权限范围。 token 和对话。”Anthropic 演讲者拒绝接受评论。

入侵始于此 7 月 23 日。Hacktron 那天,研究人员发现了 Discourse 处理特定图像文件的漏洞。此时,研究人员可以利用为合格的网络安全从业者提供的漏洞。 Claude Opus4.八个特殊版本,并要求它编写攻击代码,使用此漏洞。第一次尝试失败了。然后,,,Anthropic 当晚发布了 Opus 5,次日 Claude 因此,我们找到了使用这个漏洞的方法。

使用的漏洞号码是 CVE-2026-45788,属于 Discourse 无限上传安全上传功能中的漏洞,攻击者可以知道受保护的上传。 URL 暴露安全上传内容,无需身份验证即可进行范围攻击。Discourse 称其已于 7 月 25 那天,我收到了修复漏洞的通知。

这次攻击促进了科研人员的浏览和托管。 OpenAI 论坛的 Discourse 服务器,并获得帐户登录。 token。他们没想到的是,这些 token 在 ChatGPT 事实上,以上是有效的,包括属于 OpenAI 员工的账户。此外,还有员工的账户。 token 也可用于浏览 OpenAI 的 GitHub 服务。

由于不愿浏览敏感数据,研究人员无法确定 OpenAI 源代码系统的实际用途仅表示系统的名称“Monorepo”。

据知情人士透露,Monorepo 是 OpenAI 大型软件仓库存储算法的秘密相当于公司的“秘方”,用于使模型更快、更高效,但不包括模型权重。

科研人员以 ChatGPT 您可以阅读Monorepore界面。里面的文档。在意识到可访问的敏感数据后,他们暂停了攻击,但他们已经提交了一个“请求”——建议更改仓库中的文档,包括“Hacktron AI TeamPoC”字眼以及 Pedhapati 以及公司的研究主管 Harsh Jaiswal 的 X 账户链接(此建议尚未被接受)是获得访问权限的证明。

OpenAI 表示,对 GitHub 审查了私人仓库元数据和代码变更的“有限读取”。AI 安全公司 Abundant Security 首席技术官 Joshua Saxe 在审查 Hacktron AI 事件报告后表示,攻击说明在 AI 时代保护公司秘密的复杂性。“所有的软件都充满了安全漏洞。我们没有发现所有的漏洞,因为去年只有成千上万的漏洞挖掘专家。”归功于 AI,现在普通人也能获得这种能力。

网络安全公司 ThreatDown 这意味着罪犯也在获得这些能力。在网络论坛上,人们可以低到可以低到可以。 800 美元(现汇率约合) 5,377 购买Hacktron人民币的价格研究人员利用这种非法访问限制来加强网络账户。

 

 

 

 

 

 

 

免责声明:网站内容仅作资讯展示,不构成各类业务指导建议。访问者应当自行甄别信息,审慎评估风险,因使用本站信息产生的相关后果由使用者自行承担。本站尊重各方知识产权,如有侵权内容,可联系站长进行处理。