研究人員利用 Claude 黑入 OpenAI 並獲取機密倉庫存取權 Hacktron AI 的研究人員利用 Claude 擷取 OpenAI 用於社群平台的 Discourse 論壇軟體中的漏洞。早期嘗試均失敗——但在 Anthropic 發布 Claude Opus 5 一天後,該模型找到了有效的攻擊方式。此攻擊鏈導致盜取驗證權杖,進而取得 GitHub 存取權,最終獲得對 OpenAI 內部 Monorepo 的讀取權限(未暴露模型權重)。研究人員在確認存取權為真實後立即停止行動,並負責任地進行披露,並從 OpenAI 的漏洞懸賞計畫中獲得 6,500 美元獎金。 更關鍵的訊息:這並非國家級團隊所為。正如 Hacktron 的首席技術官所言,他們只是「三位擁有 Claude 和 Codex 訂閱服務的人」。OpenAI 對此事件極為重視,甚至抽調 25% 的生產工程師暫停其他工作,專門尋找更多漏洞。AI 不僅加快了漏洞利用的撰寫速度,更徹底降低了發現漏洞所需的技術門檻。 #AI #Cybersecurity #Claude #OpenAI #InfoSec #Anthropic #Web3


