白帽黑客利用 Claude 突破 OpenAI 员工 ChatGPT 账户,声称获得 6500 美元赏金

9月18日,《华尔街日报》报道,独立安全研究人员通过 Anthropic Claude 入侵了 OpenAI 员工的 ChatGPT 账户,从而获得了该公司私有软件代码库的访问权限。
该团队代表安全公司 Hacktron AI,此前曾参与 OpenAI 的漏洞赏金计划。在发现该漏洞后,他们立即向 OpenAI 报告,OpenAI 向他们颁发了 6,500 美元的赏金(约合 43,692 人民币)。
漏洞存在于 Discourse 中,其令牌在 ChatGPT 上有效
入侵始于 7 月 23 日。Hacktron 研究人员发现了 Discourse 处理特定图像文件时的一个缺陷,并利用了一个专为合格网络安全专业人士保留的 Claude Opus 4.8 专用版本来生成利用代码。首次尝试失败;然而,在 Anthropic 当晚发布 Opus 5 后,Claude 在第二天成功利用了该漏洞。
被利用的缺陷被指定为 CVE-2026-45788,是 Discourse 安全上传功能中的未限制上传漏洞。如果攻击者拥有相应的 URL,他们可以暴露受保护的内容,从而绕过远程攻击的身份验证要求。Discourse 确认其于 7 月 25 日收到通知,并立即修补了该问题。
此次攻击使研究人员能够访问托管 OpenAI 论坛的 Discourse 服务器,并检索账户登录令牌。出乎意料的是,这些令牌在 ChatGPT 上也能使用,包括用于 OpenAI 员工,并授予了对 OpenAI GitHub 服务的访问权限。
因此,研究人员访问了一个名为“Monorepo”的主要软件仓库中的文件。据内部人士透露,Monorepo 包含了使 OpenAI 模型能够以更高速度和效率运行的算法秘密,但不包括模型权重。研究人员在意识到他们可以访问敏感数据后停止了入侵,此前他们提交了一份名为“Hacktron AI 团队 PoC”的文档修改请求作为证明(该请求被拒绝)。
“我们只是拥有 Claude 和 Codex 订阅的三个人”
Hacktron AI 首席技术官 Mohan Pedhapati 表示,这一事件表明,国家支持的高级网络团队确实有机会窥视美国的人工智能秘密:“我不认为我们比外国威胁更聪明。我们只是三个拥有 Claude 和 Codex 订阅的人。”
相关文章
认知AI在融资谈判中,估值飙升至400亿美元
Cognition,备受赞誉的AI编程助手Devin的创造者,已经吸引了投资者的广泛关注。行业消息人士指出,该公司目前正在洽谈新一轮融资,预计其估值将飙升至至少400亿美元。这标志着Cognition在5月份完成的10亿美元融资(当时公司估值约为26亿美元)发生了巨大转变。报道将这一估值的大幅增长归因于其年化收入运行率达到10亿美元。在业务方面,Cognition创始人兼首席执行官吴国云透露,过去六个月中,Devin在企业领域的采用率每月环比增长50%。该平台目前服务于多家全球主要机构,包括
OpenAI 在名为 Doug 的新预训练项目下发布基础大模型
随着人工智能技术的不断演进,业界对基础大模型底层架构的关注始终未减。近日,一位长期追踪大模型动态的 X 平台用户透露,OpenAI 目前正在推进一个代号为 Doug 的新大模型项目。据信息显示,Doug 将是其迄今为止规模最大的预训练项目,预计最迟将于今年 11 月正式上线。回顾过去两年的发展轨迹可以看出,自 2024 年 5 月 GPT-4o 发布以来,OpenAI 并未对其主基座模型进行重大更新。在此期间,其模型能力的提升主要依赖于后训练、大规模强化学习以及推理时计算等手段,例如相继发布的
Deltek 研究报告:91% 的企业认为人工智能对成功至关重要
Deltek的研究显示,尽管项目型企业预期利润将有所增长,但当前的执行差距限制了人工智能带来的可量化影响。图片来源:Nitat Termmee/Getty Images据Deltek的希瑟·拉金(Heather Larkin)介绍,领先企业正成功地将数据与人工智能相结合以提升回报,91%的项目型企业认为人工智能对其成功至关重要。在充满不确定性的经济环境中运营已成为建筑、工程和咨询公司的新常态,财务
相关专题推荐
评论 (0)
0/500

9月18日,《华尔街日报》报道,独立安全研究人员通过 Anthropic Claude 入侵了 OpenAI 员工的 ChatGPT 账户,从而获得了该公司私有软件代码库的访问权限。
该团队代表安全公司 Hacktron AI,此前曾参与 OpenAI 的漏洞赏金计划。在发现该漏洞后,他们立即向 OpenAI 报告,OpenAI 向他们颁发了 6,500 美元的赏金(约合 43,692 人民币)。
漏洞存在于 Discourse 中,其令牌在 ChatGPT 上有效
入侵始于 7 月 23 日。Hacktron 研究人员发现了 Discourse 处理特定图像文件时的一个缺陷,并利用了一个专为合格网络安全专业人士保留的 Claude Opus 4.8 专用版本来生成利用代码。首次尝试失败;然而,在 Anthropic 当晚发布 Opus 5 后,Claude 在第二天成功利用了该漏洞。
被利用的缺陷被指定为 CVE-2026-45788,是 Discourse 安全上传功能中的未限制上传漏洞。如果攻击者拥有相应的 URL,他们可以暴露受保护的内容,从而绕过远程攻击的身份验证要求。Discourse 确认其于 7 月 25 日收到通知,并立即修补了该问题。
此次攻击使研究人员能够访问托管 OpenAI 论坛的 Discourse 服务器,并检索账户登录令牌。出乎意料的是,这些令牌在 ChatGPT 上也能使用,包括用于 OpenAI 员工,并授予了对 OpenAI GitHub 服务的访问权限。
因此,研究人员访问了一个名为“Monorepo”的主要软件仓库中的文件。据内部人士透露,Monorepo 包含了使 OpenAI 模型能够以更高速度和效率运行的算法秘密,但不包括模型权重。研究人员在意识到他们可以访问敏感数据后停止了入侵,此前他们提交了一份名为“Hacktron AI 团队 PoC”的文档修改请求作为证明(该请求被拒绝)。
“我们只是拥有 Claude 和 Codex 订阅的三个人”
Hacktron AI 首席技术官 Mohan Pedhapati 表示,这一事件表明,国家支持的高级网络团队确实有机会窥视美国的人工智能秘密:“我不认为我们比外国威胁更聪明。我们只是三个拥有 Claude 和 Codex 订阅的人。”
认知AI在融资谈判中,估值飙升至400亿美元
Cognition,备受赞誉的AI编程助手Devin的创造者,已经吸引了投资者的广泛关注。行业消息人士指出,该公司目前正在洽谈新一轮融资,预计其估值将飙升至至少400亿美元。这标志着Cognition在5月份完成的10亿美元融资(当时公司估值约为26亿美元)发生了巨大转变。报道将这一估值的大幅增长归因于其年化收入运行率达到10亿美元。在业务方面,Cognition创始人兼首席执行官吴国云透露,过去六个月中,Devin在企业领域的采用率每月环比增长50%。该平台目前服务于多家全球主要机构,包括
OpenAI 在名为 Doug 的新预训练项目下发布基础大模型
随着人工智能技术的不断演进,业界对基础大模型底层架构的关注始终未减。近日,一位长期追踪大模型动态的 X 平台用户透露,OpenAI 目前正在推进一个代号为 Doug 的新大模型项目。据信息显示,Doug 将是其迄今为止规模最大的预训练项目,预计最迟将于今年 11 月正式上线。回顾过去两年的发展轨迹可以看出,自 2024 年 5 月 GPT-4o 发布以来,OpenAI 并未对其主基座模型进行重大更新。在此期间,其模型能力的提升主要依赖于后训练、大规模强化学习以及推理时计算等手段,例如相继发布的
Deltek 研究报告:91% 的企业认为人工智能对成功至关重要
Deltek的研究显示,尽管项目型企业预期利润将有所增长,但当前的执行差距限制了人工智能带来的可量化影响。图片来源:Nitat Termmee/Getty Images据Deltek的希瑟·拉金(Heather Larkin)介绍,领先企业正成功地将数据与人工智能相结合以提升回报,91%的项目型企业认为人工智能对其成功至关重要。在充满不确定性的经济环境中运营已成为建筑、工程和咨询公司的新常态,财务





首页






