铭鸿体育资讯网

太搞笑了!Claude攻进了OpenAI内网并提交PR!

这可能是AI时代最讽刺的一次安全事件:三名研究人员借助Claude,不到72小时便接管了多名OpenAI员工的ChatGPT和Codex账户,甚至让其中一个Codex在OpenAI内部代码库里创建了PR。所幸他们是白帽研究人员,验证风险后立即停止,并获得了6500美元漏洞奖金。

但Claude并没有“正面攻破ChatGPT”。真正的入口是一张上传到OpenAI社区论坛的恶意HEIF图片:图片处理组件libheif存在内存漏洞,研究人员先拿到Discourse论坛服务器的控制权,再利用OpenAI的SSO配置缺陷,把权限一路延伸到员工的ChatGPT与Codex账户。

最震撼的是AI带来的速度提升。Claude Opus 4.8找到了漏洞,却无法在开启ASLR的真实环境中稳定利用;Opus 5发布后,仅用数小时就生成了可用攻击,并从ARM64环境移植到论坛使用的x86-64与jemalloc环境。过去可能需要顶尖安全团队数月完成的工作,如今被压缩到几个人、几天。

真正危险的也不是某个聊天账户被盗,而是现代AI Agent后面连接着什么。被接管的员工Codex连接了OpenAI内部GitHub,因此一个看似边缘的社区论坛漏洞,最终能够穿过身份系统,触达企业核心代码库。如果连接的是Slack、邮箱、云平台或内部数据库,攻击半径还会继续扩大。

AI Agent正在成为企业的新操作系统,但多数公司的权限治理仍停留在“保护账号密码”的时代。未来真正的安全边界,不只是模型本身,而是SSO、连接器、令牌、第三方组件和Agent能够自动执行的每一个动作。AI让开发提速,也让高级攻击迅速工业化;当攻击能力开始按算力扩张,企业防御就不能继续依赖“这个漏洞太难,没人会利用”的侥幸。

#人工智能 #AI安全 #网络安全 #Claude #OpenAI #ChatGPT #智能体 #信息安全 #科技新闻 #企业安全