🔥 今日值得一读 Claude 72小时攻破OpenAI内部系统!Opus 5轻松绕过前代无法突破的安全防线
Security researchers used Anthropic's Claude to hack OpenAI's internal systems in under 72 hours
The Decoder 🔥 重点 安全对齐大模型Agent 🕐 今天 01:20

📖 AI 总结

安全研究团队Hacktron利用Anthropic的Claude模型,在不到72小时内成功入侵OpenAI内部系统。攻击路径始于OpenAI社区论坛,研究人员串联了两个漏洞:一是论坛处理HEIC图片所用的libheif库存在已修复但未部署的旧漏洞,可实现在服务器上执行代码;二是OpenAI中央单点登录系统配置失当,使控制论坛服务器者能冒充活跃成员,进而接管其ChatGPT和Codex账户,并进一步进入GitHub内部代码仓库。研究人员通过创建无害的拉取请求证明访问权限,声称未查看敏感数据。他们表示,攻击只有在Claude Opus 5发布后才成为可能,前代模型需在关闭ASLR防护时才能构建可用漏洞利用。此事凸显AI正大幅压缩复杂网络攻击所需的时间与技能门槛。

🔍 深度解读 换个视角,同一件事有不同答案

正在读取芙娘的解读…
infoAI 公众号二维码

📱 每天一份 AI 前沿日报

关注公众号,每天 09:00 推送 · 不错过任何重磅