全球动态2026.09.18

白帽黑客借前沿 AI 模型入侵 OpenAI 核心代码库,获 6500 美元赏金

安全公司 Hacktron AI 研究人员利用 Anthropic Claude Opus 5 成功入侵 OpenAI 员工账户并获取核心算法代码库,获得 6500 美元赏金。事件表明前沿 AI 模型已具备独立编写复杂漏洞利用代码的能力,正实质性降低高级网络攻击门槛,迫使头部 AI 公司大幅增加安全防御投入。

朋克君
发布者朋克君
预计阅读 2 分钟
我要投稿
AI 摘要
约 1 分钟

快速了解本文

01

白帽黑客利用 Claude 模型入侵 OpenAI 核心代码库。

02

攻击者获取了存放算法机密的私有 Monorepo 文档。

03

OpenAI 已修复漏洞并抽调工程师加强安全防护。

本摘要由 AI 辅助整理,请以正文内容为准。

安全公司 Hacktron AI 的研究人员利用 Anthropic 的 Claude 模型成功入侵 OpenAI 员工账户,获取了存放算法机密的私有代码库“Monorepo”文档,并获得 6500 美元漏洞赏金。这表明前沿 AI 模型已具备独立编写复杂漏洞利用代码的能力,实质性降低了高级网络攻击的门槛。

01攻击过程与细节

攻击始于 7 月 23 日,研究人员发现了托管 OpenAI 社区论坛的第三方服务 Discourse 中存在无限制上传漏洞(CVE-2026-45788)。该漏洞允许攻击者在知晓受保护上传 URL 的情况下,无需身份验证即可远程暴露安全上传内容。最初,研究人员使用 Claude Opus 4.8 编写攻击代码未能成功,但在 Anthropic 发布 Opus 5 后,该模型成功找到了利用该漏洞的方法。随后,攻击者通过获取的论坛账户登录 token,成功访问了 ChatGPT 员工账户以及 OpenAI 的 GitHub 服务,进而读取了“Monorepo”仓库中的文件。该仓库是 OpenAI 存放算法机密的大型软件仓库,用于使模型更快、更高效,但不包含模型权重。研究人员提交了包含其团队信息的拉取请求,作为已获取访问权限的证明。

02官方响应与安全警示

针对此次安全事件,OpenAI 确认了 Discourse 和自身系统的两处问题,已修复漏洞、缩小社区登录 token 权限并撤销受影响会话,Discourse 也于 7 月 25 日修复了上述漏洞。OpenAI 总裁格雷格·布罗克曼表示,公司已从原有项目中抽调约 25% 的生产工程师,集中投入安全防护和架构加固工作。安全专家指出,AI 大幅降低了漏洞挖掘的门槛,使普通人也能获得高级网络攻击能力,相关增强型网络账户在黑市的售价已低至 800 美元。头部 AI 公司正面临 AI 时代特有的安全挑战,不仅需防范传统系统漏洞,还需应对攻击者利用 AI 加速寻找和利用跨系统权限绕过的新威胁。

ARTICLE RECORD

转载说明

转载请注明文章出处。

TOPICS · 05

文章标签