安全研究团队Hacktron利用Anthropic的Claude模型,在不到72小时内成功入侵OpenAI内部系统。攻击路径始于OpenAI社区论坛,研究人员串联了两个漏洞:一是论坛处理HEIC图片所用的libheif库存在已修复但未部署的旧漏洞,可实现在服务器上执行代码;二是OpenAI中央单点登录系统配置失当,使控制论坛服务器者能冒充活跃成员,进而接管其ChatGPT和Codex账户,并进一步进入GitHub内部代码仓库。研究人员通过创建无害的拉取请求证明访问权限,声称未查看敏感数据。他们表示,攻击只有在Claude Opus 5发布后才成为可能,前代模型需在关闭ASLR防护时才能构建可用漏洞利用。此事凸显AI正大幅压缩复杂网络攻击所需的时间与技能门槛。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅