内容提要
三名安全研究员利用Anthropic的Claude Opus 5,在不到72小时内通过Discourse论坛的HEIF图片处理漏洞入侵OpenAI员工账户,进入其GitHub代码库Monorepo,并以员工Codex账号提交拉取请求证明访问成功。项目成本不足3000美元,仅被Shopify发现。漏洞已修复,OpenAI支付6500美元赏金。
延伸解读
攻击路径与关键漏洞
攻击者并未直接突破OpenAI核心系统,而是利用第三方论坛服务Discourse的HEIF图片处理漏洞,先获取远程代码执行权限,再进入OpenAI员工账户。这暴露了企业依赖外部服务时,供应链安全可能成为薄弱环节。漏洞已修复,但提醒企业需审查第三方组件的安全性。
AI辅助攻击的效率与成本
三名研究员借助Claude Opus 5,在不到72小时内完成从漏洞利用到访问GitHub代码库的全过程,成本不足3000美元。这显示AI可显著降低高级攻击的门槛,使小团队也能快速发现并利用漏洞。企业需重新评估防御策略,应对AI驱动的自动化攻击。
检测与响应现状
据Hacktron称,此次行动仅被Shopify一家目标检测到,OpenAI并未察觉,直到研究员主动提交拉取请求证明访问。这反映许多组织对此类攻击的检测能力不足。OpenAI随后修复漏洞并支付6500美元赏金,但事件表明主动防御和异常行为监控至关重要。
Q&A
安全研究员是如何入侵OpenAI的?
他们利用Anthropic的Claude Opus 5,通过Discourse论坛的HEIF图片处理漏洞,入侵了OpenAI员工账户,并进入其GitHub代码库Monorepo。
入侵OpenAI用了多长时间?
整个入侵过程在不到72小时内完成。Claude Opus 5在7月24日晚发布,次日早上10点他们已实现远程代码执行并访问OpenAI实例。
入侵OpenAI的成本是多少?
项目成本不足3000美元,仅用于购买token。
OpenAI如何回应此次入侵?
OpenAI修复了漏洞,并向Hacktron支付了6500美元赏金。
入侵是否被其他公司发现?
据Hacktron所知,只有Shopify一家目标检测到了他们的入侵行为。
Hacktron团队如何评价自身能力?
Hacktron CTO Mohan Pedhapati表示:“我不认为我们像中国威胁行为者那样强大……我们只是三个拥有Claude和Codex订阅的人。”