一支三人独立安全研究团队利用Anthropic的Claude Opus 4.8和5模型,在不到72小时内成功入侵OpenAI员工账户。他们通过利用Discourse论坛处理HEIF图像时的漏洞,获取了OpenAI GitHub代码仓库“Monorepo”的访问权限,该仓库据称包含OpenAI的核心算法机密。研究人员并未直接读取内部代码,而是通过从员工Codex账户发送拉取请求来证明访问成功。据Hacktron称,Claude Opus 5于7月24日晚发布,次日上午10点前他们便实现了对Discourse Cloud的远程代码执行。该项目适配不同企业仅需一两天,代币成本不到3000美元,且据其所知仅被Shopify一家目标检测到。相关漏洞已修复,OpenAI已向Hacktron支付漏洞赏金。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅