白帽駭客利用 Claude 突破 OpenAI 員工 ChatGPT 賬戶,聲稱獲得 6500 美元賞金

9月18日,《華爾街日報》報道,獨立安全研究人員透過 Anthropic Claude 入侵了 OpenAI 員工的 ChatGPT 賬戶,從而獲得了該公司私有軟體程式碼庫的訪問許可權。
該團隊代表安全公司 Hacktron AI,此前曾參與 OpenAI 的漏洞賞金計劃。在發現該漏洞後,他們立即向 OpenAI 報告,OpenAI 向他們頒發了 6,500 美元的賞金(約合 43,692 人民幣)。
漏洞存在於 Discourse 中,其令牌在 ChatGPT 上有效
入侵始於 7 月 23 日。Hacktron 研究人員發現了 Discourse 處理特定影象檔案時的一個缺陷,並利用了一個專為合格網路安全專業人士保留的 Claude Opus 4.8 專用版本來生成利用程式碼。首次嘗試失敗;然而,在 Anthropic 當晚釋出 Opus 5 後,Claude 在第二天成功利用了該漏洞。
被利用的缺陷被指定為 CVE-2026-45788,是 Discourse 安全上傳功能中的未限制上傳漏洞。如果攻擊者擁有相應的 URL,他們可以暴露受保護的內容,從而繞過遠端攻擊的身份驗證要求。Discourse 確認其於 7 月 25 日收到通知,並立即修補了該問題。
此次攻擊使研究人員能夠訪問託管 OpenAI 論壇的 Discourse 伺服器,並檢索賬戶登入令牌。出乎意料的是,這些令牌在 ChatGPT 上也能使用,包括用於 OpenAI 員工,並授予了對 OpenAI GitHub 服務的訪問許可權。
因此,研究人員訪問了一個名為“Monorepo”的主要軟體倉庫中的檔案。據內部人士透露,Monorepo 包含了使 OpenAI 模型能夠以更高速度和效率執行的演算法秘密,但不包括模型權重。研究人員在意識到他們可以訪問敏感資料後停止了入侵,此前他們提交了一份名為“Hacktron AI 團隊 PoC”的文件修改請求作為證明(該請求被拒絕)。
“我們只是擁有 Claude 和 Codex 訂閱的三個人”
Hacktron AI 技術長 Mohan Pedhapati 表示,這一事件表明,國家支援的高階網路團隊確實有機會窺視美國的人工智慧秘密:“我不認為我們比外國威脅更聰明。我們只是三個擁有 Claude 和 Codex 訂閱的人。”
相關文章
Anthropic 大力押注計算能力,計劃在澳大利亞建設吉瓦級資料中心
行業報告顯示,領先的AI大模型提供商Anthropic(安思隱)計劃收購澳大利亞至少1.4GW的資料中心算力。這項規模龐大的投資估計達150億美元(約合216億澳元),大幅超越了此前的市場預期。內部人士透露,Anthropic已制定了明確的時間表,計劃在2027年底前啟用至少1GW的算力資源。為確保專案效率及順利執行,該公司已開設本地辦公室,透過本地化運營促進供應鏈的快速開發及實施渠道。這一戰略舉措加強了Anthropic的全球算力基礎設施,凸顯了頂級AI公司日益重視獲取能源和算力資源。隨著
認知AI在融資談判中,估值飆升至400億美元
Cognition,備受讚譽的AI程式設計助手Devin的創造者,已經吸引了投資者的廣泛關注。行業訊息人士指出,該公司目前正在洽談新一輪融資,預計其估值將飆升至至少400億美元。這標誌著Cognition在5月份完成的10億美元融資(當時公司估值約為26億美元)發生了巨大轉變。報道將這一估值的大幅增長歸因於其年化收入執行率達到10億美元。在業務方面,Cognition創始人兼執行長吳國雲透露,過去六個月中,Devin在企業領域的採用率每月環比增長50%。該平臺目前服務於多家全球主要機構,包括
OpenAI 在名為 Doug 的新預訓練專案下發布基礎大模型
隨著人工智慧技術的不斷演進,業界對基礎大模型底層架構的關注始終未減。近日,一位長期追蹤大模型動態的 X 平臺使用者透露,OpenAI 目前正在推進一個代號為 Doug 的新大模型專案。據資訊顯示,Doug 將是其迄今為止規模最大的預訓練專案,預計最遲將於今年 11 月正式上線。回顧過去兩年的發展軌跡可以看出,自 2024 年 5 月 GPT-4o 釋出以來,OpenAI 並未對其主基座模型進行重大更新。在此期間,其模型能力的提升主要依賴於後訓練、大規模強化學習以及推理時計算等手段,例如相繼釋出
相關專題推薦
評論 (0)
0/500

9月18日,《華爾街日報》報道,獨立安全研究人員透過 Anthropic Claude 入侵了 OpenAI 員工的 ChatGPT 賬戶,從而獲得了該公司私有軟體程式碼庫的訪問許可權。
該團隊代表安全公司 Hacktron AI,此前曾參與 OpenAI 的漏洞賞金計劃。在發現該漏洞後,他們立即向 OpenAI 報告,OpenAI 向他們頒發了 6,500 美元的賞金(約合 43,692 人民幣)。
漏洞存在於 Discourse 中,其令牌在 ChatGPT 上有效
入侵始於 7 月 23 日。Hacktron 研究人員發現了 Discourse 處理特定影象檔案時的一個缺陷,並利用了一個專為合格網路安全專業人士保留的 Claude Opus 4.8 專用版本來生成利用程式碼。首次嘗試失敗;然而,在 Anthropic 當晚釋出 Opus 5 後,Claude 在第二天成功利用了該漏洞。
被利用的缺陷被指定為 CVE-2026-45788,是 Discourse 安全上傳功能中的未限制上傳漏洞。如果攻擊者擁有相應的 URL,他們可以暴露受保護的內容,從而繞過遠端攻擊的身份驗證要求。Discourse 確認其於 7 月 25 日收到通知,並立即修補了該問題。
此次攻擊使研究人員能夠訪問託管 OpenAI 論壇的 Discourse 伺服器,並檢索賬戶登入令牌。出乎意料的是,這些令牌在 ChatGPT 上也能使用,包括用於 OpenAI 員工,並授予了對 OpenAI GitHub 服務的訪問許可權。
因此,研究人員訪問了一個名為“Monorepo”的主要軟體倉庫中的檔案。據內部人士透露,Monorepo 包含了使 OpenAI 模型能夠以更高速度和效率執行的演算法秘密,但不包括模型權重。研究人員在意識到他們可以訪問敏感資料後停止了入侵,此前他們提交了一份名為“Hacktron AI 團隊 PoC”的文件修改請求作為證明(該請求被拒絕)。
“我們只是擁有 Claude 和 Codex 訂閱的三個人”
Hacktron AI 技術長 Mohan Pedhapati 表示,這一事件表明,國家支援的高階網路團隊確實有機會窺視美國的人工智慧秘密:“我不認為我們比外國威脅更聰明。我們只是三個擁有 Claude 和 Codex 訂閱的人。”
Anthropic 大力押注計算能力,計劃在澳大利亞建設吉瓦級資料中心
行業報告顯示,領先的AI大模型提供商Anthropic(安思隱)計劃收購澳大利亞至少1.4GW的資料中心算力。這項規模龐大的投資估計達150億美元(約合216億澳元),大幅超越了此前的市場預期。內部人士透露,Anthropic已制定了明確的時間表,計劃在2027年底前啟用至少1GW的算力資源。為確保專案效率及順利執行,該公司已開設本地辦公室,透過本地化運營促進供應鏈的快速開發及實施渠道。這一戰略舉措加強了Anthropic的全球算力基礎設施,凸顯了頂級AI公司日益重視獲取能源和算力資源。隨著
認知AI在融資談判中,估值飆升至400億美元
Cognition,備受讚譽的AI程式設計助手Devin的創造者,已經吸引了投資者的廣泛關注。行業訊息人士指出,該公司目前正在洽談新一輪融資,預計其估值將飆升至至少400億美元。這標誌著Cognition在5月份完成的10億美元融資(當時公司估值約為26億美元)發生了巨大轉變。報道將這一估值的大幅增長歸因於其年化收入執行率達到10億美元。在業務方面,Cognition創始人兼執行長吳國雲透露,過去六個月中,Devin在企業領域的採用率每月環比增長50%。該平臺目前服務於多家全球主要機構,包括
OpenAI 在名為 Doug 的新預訓練專案下發布基礎大模型
隨著人工智慧技術的不斷演進,業界對基礎大模型底層架構的關注始終未減。近日,一位長期追蹤大模型動態的 X 平臺使用者透露,OpenAI 目前正在推進一個代號為 Doug 的新大模型專案。據資訊顯示,Doug 將是其迄今為止規模最大的預訓練專案,預計最遲將於今年 11 月正式上線。回顧過去兩年的發展軌跡可以看出,自 2024 年 5 月 GPT-4o 釋出以來,OpenAI 並未對其主基座模型進行重大更新。在此期間,其模型能力的提升主要依賴於後訓練、大規模強化學習以及推理時計算等手段,例如相繼釋出





首頁






