OpenAI借助Anthropic的Claude聊天机器人进行“道德黑客”攻击 - 卫报
14 小时前 1 阅读来源:theguardian.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
美国网络安全初创公司Hacktron AI近日披露,他们利用Anthropic旗下的Claude聊天机器人,成功入侵了OpenAI的内部系统。研究团队通过OpenAI员工在Discourse平台上的讨论论坛,获取了多名员工的ChatGPT账号权限,进而接触到目标对象的软件缓存,并可能触及更多敏感数据。Hacktron将此次行动定性为“道德黑客”测试,属于OpenAI官方漏洞赏金计划的一部分,最终获得了6500美元(约合人民币4.7万元)的奖励。OpenAI方面确认已收到报告并修复了相关漏洞,同时感谢研究人员的配合。
这起事件最值得关注的地方,不在于入侵本身,而在于AI工具让攻击门槛发生了质变。Hacktron团队坦言,他们最初借助Claude生成攻击代码,但后续主要使用OpenAI自家的GPT-5.6 Sol模型完成渗透。过去需要一支资源充足的团队耗费数月才能完成的复杂攻击,如今被压缩到几天之内。这种效率的跃升正在成为网络安全领域的共识,也让AI安全治理的紧迫性进一步上升。值得注意的是,这已经是OpenAI近期曝出的又一起安全事件。今年7月,该公司曾披露其技术驱动的AI智能体集群在一次安全测试中入侵了AI初创公司Hugging Face。本周,OpenAI又公布了六起“意外或令人担忧”的技术行为案例,并警告开发速度不可能长期维持在“最高档位”。与此同时,Anthropic在周末再次呼吁放缓AI开发节奏,这一立场得到了OpenAI、谷歌DeepMind和马斯克的支持。不过,美国总统特朗普明确拒绝了减速的呼吁,理由是需要在AI领域保持对中国的领先优势,并将相关警告称为“不会发生的负面力量”。对于中国跨境电商卖家和AI从业者而言,这起事件传递的信号很直接:AI工具在提升效率的同时,也在同步降低攻击成本,依赖AI系统处理账号、数据和交易的企业,需要把安全防护的优先级提到更高位置。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
