安全研究人员借助Claude协助入侵OpenAI
12 小时前 1 阅读来源:The Verge AI

AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
一支由三名独立安全研究员组成的团队近日演示了一次颇具冲击力的攻击:他们借助Anthropic旗下的Claude Opus 4.8和5,在不到72小时内攻入了OpenAI的员工账户。据《华尔街日报》报道,这支来自安全公司Hacktron的团队成功访问了OpenAI名为Monorepo的GitHub代码仓库,该仓库据称存放着OpenAI的算法机密。研究员们没有直接读取仓库内部代码,而是通过一名员工的Codex账户提交了一个pull request(代码合并请求),以此证明自己确实拿到了访问权限。他们进入系统的入口是Discourse——OpenAI用来托管开发者社区的第三方平台。
这件事值得关注的地方,不只是"AI攻破AI公司"的戏剧性,而是它揭示的两层现实。第一,攻击门槛正在被大模型显著拉低。过去需要资深渗透测试人员耗费数周甚至数月完成的账户接管、权限探测和横向移动,如今在Claude这类模型的辅助下被压缩到三天以内,这意味着中小团队甚至个人攻击者都可能具备过去只有专业机构才有的能力。第二,OpenAI的防线并非败在核心系统,而是败在第三方服务这个"侧门"。Discourse作为社区托管平台,往往不在企业最严格的安全审计范围内,却可能成为通往内部账户的跳板——这对所有依赖SaaS工具链的公司都是一记提醒。
对国内出海企业和AI从业者来说,这次事件有三点直接启示。其一,第三方SaaS的权限管理必须纳入安全边界,尤其是社区、论坛、客服这类"看起来不重要"的系统,一旦与员工邮箱或SSO打通,风险等级会瞬间上升。其二,AI辅助攻击正在成为常态,防御方也需要用AI做对抗性测试,否则攻防节奏会被单方面拉开。其三,代码仓库的访问凭证和提交权限应当做更细粒度的隔离,一个pull request就足以证明入侵成功,说明权限验证环节存在可被利用的缝隙。目前OpenAI和Anthropic均未就此事公开回应,但可以预见,围绕大模型被用于网络攻击的讨论,将从"理论风险"快速转向"已发生的案例"。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
