安全研究员利用Claude协助入侵OpenAI

安全研究员利用Claude协助入侵OpenAI

💡 原文英文,约700词,阅读约需3分钟。
📝

内容提要

三名安全研究员利用Anthropic的Claude Opus 5,在不到72小时内通过Discourse论坛的HEIF图片处理漏洞入侵OpenAI员工账户,进入其GitHub代码库Monorepo,并以员工Codex账号提交拉取请求证明访问成功。项目成本不足3000美元,仅被Shopify发现。漏洞已修复,OpenAI支付6500美元赏金。

🔎

延伸解读

攻击路径与关键漏洞

攻击者并未直接突破OpenAI核心系统,而是利用第三方论坛服务Discourse的HEIF图片处理漏洞,先获取远程代码执行权限,再进入OpenAI员工账户。这暴露了企业依赖外部服务时,供应链安全可能成为薄弱环节。漏洞已修复,但提醒企业需审查第三方组件的安全性。

AI辅助攻击的效率与成本

三名研究员借助Claude Opus 5,在不到72小时内完成从漏洞利用到访问GitHub代码库的全过程,成本不足3000美元。这显示AI可显著降低高级攻击的门槛,使小团队也能快速发现并利用漏洞。企业需重新评估防御策略,应对AI驱动的自动化攻击。

检测与响应现状

据Hacktron称,此次行动仅被Shopify一家目标检测到,OpenAI并未察觉,直到研究员主动提交拉取请求证明访问。这反映许多组织对此类攻击的检测能力不足。OpenAI随后修复漏洞并支付6500美元赏金,但事件表明主动防御和异常行为监控至关重要。

Q&A

安全研究员是如何入侵OpenAI的?

他们利用Anthropic的Claude Opus 5,通过Discourse论坛的HEIF图片处理漏洞,入侵了OpenAI员工账户,并进入其GitHub代码库Monorepo。

入侵OpenAI用了多长时间?

整个入侵过程在不到72小时内完成。Claude Opus 5在7月24日晚发布,次日早上10点他们已实现远程代码执行并访问OpenAI实例。

入侵OpenAI的成本是多少?

项目成本不足3000美元,仅用于购买token。

OpenAI如何回应此次入侵?

OpenAI修复了漏洞,并向Hacktron支付了6500美元赏金。

入侵是否被其他公司发现?

据Hacktron所知,只有Shopify一家目标检测到了他们的入侵行为。

Hacktron团队如何评价自身能力?

Hacktron CTO Mohan Pedhapati表示:“我不认为我们像中国威胁行为者那样强大……我们只是三个拥有Claude和Codex订阅的人。”

🏷️

标签

➡️

继续阅读