关注我们: 微信公众号

扫码关注我们

Claude 侵入 OpenAI:内部代码权限被拿下

云头条 2026-09-18 6

2026 年 9 月 18 日,《华尔街日报》报道,今年 7 月,独立安全研究团队 Hacktron AI 在参加 OpenAI 漏洞赏金计划期间,借助 Anthropic 的 Claude 发现并利用一系列安全漏洞,最终进入一名 OpenAI 员工的 ChatGPT 账户,并获得 OpenAI 内部私有代码系统的访问权限。

4.png

这起事件并非恶意入侵,而是发生在 OpenAI 授权的漏洞赏金计划中。

Hacktron AI 的研究人员最初从 OpenAI 社区论坛使用的 Discourse 系统入手。23 日,研究人员发现 Discourse 在处理特定图片文件时存在漏洞,并让 Claude 编写攻击代码。Opus 4.8 最初未能成功,当晚 Anthropic 发布 Opus 5 后,第二天 Claude 找到了可行的利用方式。

研究人员发现相关系统存在漏洞,可以获取身份认证 Token。

进一步测试后,他们发现部分 Token 不仅能够访问社区论坛,还能用于进入 ChatGPT 以及 OpenAI 的 GitHub 环境。

其中一条攻击路径让研究人员成功进入一名 OpenAI 员工的 ChatGPT 账户,并继续获得 OpenAI 私有软件代码的访问权限。

《华尔街日报》称,研究人员已经能够读取这些代码,并提出修改建议。

研究人员最终进入了 OpenAI 一个名为 Monorepo 的软件仓库,其中包含 OpenAI 的专有软件和算法代码。

在确认权限后,研究人员没有继续查看高度敏感数据,而是提交了一个无害的 Pull Request,用于证明自己确实拥有相关代码访问权限。

OpenAI 随后确认漏洞存在并完成修复,同时向 Hacktron AI 支付了 6500 美元漏洞赏金。

云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。

关键词:

网友留言2

未查询到任何数据!
◎欢迎您留言咨询,请在这里提交您想咨询的内容。