source avatarСryptoTotem

分享

研究人員利用 Claude 黑入 OpenAI 並獲取機密倉庫存取權 Hacktron AI 的研究人員利用 Claude 擷取 OpenAI 用於社群平台的 Discourse 論壇軟體中的漏洞。早期嘗試均失敗——但在 Anthropic 發布 Claude Opus 5 一天後,該模型找到了有效的攻擊方式。此攻擊鏈導致盜取驗證權杖,進而取得 GitHub 存取權,最終獲得對 OpenAI 內部 Monorepo 的讀取權限(未暴露模型權重)。研究人員在確認存取權為真實後立即停止行動,並負責任地進行披露,並從 OpenAI 的漏洞懸賞計畫中獲得 6,500 美元獎金。 更關鍵的訊息:這並非國家級團隊所為。正如 Hacktron 的首席技術官所言,他們只是「三位擁有 Claude 和 Codex 訂閱服務的人」。OpenAI 對此事件極為重視,甚至抽調 25% 的生產工程師暫停其他工作,專門尋找更多漏洞。AI 不僅加快了漏洞利用的撰寫速度,更徹底降低了發現漏洞所需的技術門檻。 #AI #Cybersecurity #Claude #OpenAI #InfoSec #Anthropic #Web3

No.0 picture
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露