三名男子利用竞争对手Anthropic模型黑入OpenAI,揭示前沿技术...
1 天前 2 阅读来源:cbsnews.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
三名印度网络安全研究员用竞争对手Anthropic的AI模型,成功攻破了OpenAI的用户体系。这起事件的核心不在于OpenAI本身被黑,而在于攻击者借助AI的能力,把原本需要数月才能完成的渗透压缩到了不到三天,并且顺带暴露了一个更棘手的问题:只要第三方服务存在漏洞,OpenAI的用户账号就可能被一锅端。
事情的经过是这样的。这三名研究员来自一家名为Hacktron的安全公司,他们盯上的是OpenAI社区论坛。这个论坛是ChatGPT和Codex用户提问交流的地方,用户可以用自己的OpenAI账号直接登录。论坛底层用的是第三方论坛系统Discourse,Hacktron的研究员先用Claude Opus 4.8找到了Discourse代码中的漏洞,但尝试利用时没有成功。转折点出现在当晚——Anthropic发布了能力更强的Claude Opus 5。第二天,团队就拿到了论坛上一部分OpenAI用户的ChatGPT和Codex账号访问权限。换句话说,模型能力在一夜之间的跃升,直接决定了攻击能否得手。
拿到账号权限之后,风险远不止聊天记录。研究员Mohan Pedhapati表示,他们还可以进一步访问这些账号绑定的第三方应用,包括邮箱和Slack。由于部分受害者本身就是OpenAI员工,其账号还关联着公司内部邮件系统。这意味着用户与ChatGPT的所有对话内容——包括个人隐私和敏感信息——理论上都可以被读取和泄露。Pedhapati直言,如果没有Claude帮忙,他独自完成这类攻击需要两到三个月,而借助AI模型,整个入侵过程不到三天。他估计,随着Anthropic和OpenAI此后又发布了更新的模型,现在完成同样的攻击可能用不了一天。
需要说明的是,Hacktron的行为属于"白帽"范畴。大型科技公司普遍设有漏洞赏金(bug bounty)机制,向发现并报告安全漏洞的外部安全研究员支付报酬,金额从数千美元到极少数情况下的数百万美元不等。Hacktron的初衷正是帮OpenAI找出安全缺口,以换取使用限制更少、能力更强的网络安全模型。Pedhapati强调"我们是好人"。但他同时表达了对行业现状的担忧:考虑到AI模型本身的强大程度,OpenAI这类公司需要假设"任何人都能攻破你",并据此重建安全体系,而目前许多AI实验室在这方面做得并不好,OpenAI和Anthropic更像是在"加速跑"。值得注意的是,Hacktron并没有直接攻破OpenAI的系统,他们只是找到了OpenAI所使用的众多第三方服务中某一个的漏洞,就撬开了用户账号的大门。这对依赖大量第三方工具和服务的AI平台来说,是一个值得警惕的信号。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
