三名男子利用Anthropic的Claude入侵OpenAI,获取其源代码。
6 小时前 1 阅读来源:fortune.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
三名黑客用Anthropic的Claude模型撬开了OpenAI的代码仓库,还拿到了这家公司最核心的源代码片段。OpenAI随后通过漏洞赏金计划向发现漏洞的Hacktron AI公司支付了6500美元(约合人民币4.7万元)。据《华尔街日报》报道,Hacktron AI团队利用Claude和OpenAI自家的Codex订阅服务,成功进入OpenAI在GitHub上的软件仓库,并在其中发现了一个名为Monorepo的源代码模块。知情人士称,Monorepo是OpenAI的“秘密武器”,正是它让OpenAI的模型运行得更快。Hacktron AI的Mohan Pedhapati对媒体表示:“我们只是三个买了Claude和Codex订阅的人。”
这件事的微妙之处在于攻防双方的身份。攻击者用的是Anthropic的模型,攻破的是OpenAI的系统,而两家公司恰恰是当前AI安全议题上最积极呼吁监管的两大巨头。两家公司都曾公开主张,在模型向公众发布之前,应建立安全护栏,让人类有时间审查其安全威胁能力。但现实是,AI模型发现网络安全漏洞的速度,已经快过了修补漏洞的速度。这并非孤立事件,而是OpenAI和Anthropic之间一系列相互披露的黑客攻击与安全漏洞中的最新一例。对跨境电商卖家和AI从业者来说,这件事的直接影响有限,但它释放的信号值得注意:连OpenAI这种级别的公司,其核心代码仓库都能被三个外部人员用现成的AI工具攻入,那些依赖第三方AI服务、把API密钥和用户数据托管在云端的中小团队,安全暴露面只会更大。同时,6500美元的赏金也说明,AI辅助漏洞挖掘正在变成一门低门槛的生意,未来可能会有更多“三人小队”靠订阅几个模型就能挑战大厂的安全边界。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
