🔥 今日值得一读 3名研究员用Claude不到72小时攻破OpenAI员工账户,直取算法机密仓库!
Security researchers used Claude to help them hack into OpenAI
The Verge AI 🔥 重点 安全对齐大模型Agent 🕐 09-18 23:30

📖 AI 总结

一支三人独立安全研究团队利用Anthropic的Claude Opus 4.8和5模型,在不到72小时内成功入侵OpenAI员工账户。他们通过利用Discourse论坛处理HEIF图像时的漏洞,获取了OpenAI GitHub代码仓库“Monorepo”的访问权限,该仓库据称包含OpenAI的核心算法机密。研究人员并未直接读取内部代码,而是通过从员工Codex账户发送拉取请求来证明访问成功。据Hacktron称,Claude Opus 5于7月24日晚发布,次日上午10点前他们便实现了对Discourse Cloud的远程代码执行。该项目适配不同企业仅需一两天,代币成本不到3000美元,且据其所知仅被Shopify一家目标检测到。相关漏洞已修复,OpenAI已向Hacktron支付漏洞赏金。

🔍 深度解读 换个视角,同一件事有不同答案

正在读取芙娘的解读…
infoAI 公众号二维码

📱 每天一份 AI 前沿日报

关注公众号,每天 09:00 推送 · 不错过任何重磅