安全研究人员利用Claude协助入侵OpenAI
内容摘要
来自Hacktron的三名独立安全研究人员报告称,他们使用Anthropic的Claude Opus AI模型成功访问了OpenAI的员工账户。研究人员利用了OpenAI社区论坛托管平台Discourse中HEIF图像处理系统的一个漏洞。在Claude Opus 5发布后的不到72小时内,他们在Discourse Cloud上实现了远程代码执行,并访问了OpenAI的实例。他们通过一名员工的Codex账户向OpenAI内部名为“Monorepo”的GitHub代码库发送了拉取请求以证明已获得访问权限,但并未查看其中的代码。这个名为“HEIF Heist”的项目在不到3,000美元的代币成本下,被调整用于针对多家其他公司,包括Slack和Meta,且据他们所知,仅被Shopify检测到。这些漏洞随后已被修复,OpenAI向Hacktron支付了6,500美元的漏洞赏金。研究人员强调他们并非大型威胁行为体,凸显了AI辅助黑客攻击的潜在力量。
(来源:The Verge)