白帽黑客用 Claude 攻破 OpenAI 员工 ChatGPT 账户,拿到 6500 美元赏金

安全公司 Hacktron AI 用 Anthropic 的 Claude 找到 Discourse 漏洞,借此拿到 OpenAI 员工 ChatGPT 账户的登录令牌,并进入其私有代码仓库,最终获得 6500 美元赏金。这说明模型能力正在明显降低漏洞利用门槛。

一句话看懂:安全公司 Hacktron AI 用 Anthropic 的 Claude 找到 Discourse 漏洞,借此拿到 OpenAI 员工 ChatGPT 账户的登录令牌,并进入其私有代码仓库,最终获得 6500 美元赏金。这说明模型能力正在明显降低漏洞利用门槛。

事件核心:发生了什么

据《华尔街日报》9 月 18 日报道,独立安全团队 Hacktron AI 在 7 月 23 日发现 Discourse 安全上传功能存在漏洞(编号 CVE-2026-45788)。研究人员用面向安全专业人员开放的 Claude Opus 4.8 尝试构造利用代码,首次失败;当晚 Anthropic 发布 Opus 5,次日 Claude 找到了可行路径。利用该漏洞,团队访问了承载 OpenAI 论坛的 Discourse 服务器,取得账户登录令牌。意外之处在于,这些令牌在 ChatGPT 上同样有效,涉及 OpenAI 员工账户,并能访问其 GitHub 服务,从而读到名为 “Monorepo” 的大型软件仓库文件。公开信息显示,该仓库包含让模型更快更高效的算法机密,但不含模型权重。团队在意识到可触达敏感数据后停止了攻击,OpenAI 随后支付了 6500 美元赏金。Discourse 表示 7 月 25 日收到通知并于当天修复。

为什么重要

这不是一次传统意义上的高强度渗透,而是”三个人加两个模型订阅”完成的。Hacktron AI 的 CTO Mohan Pedhapati 直言,他们并不比境外威胁更聪明,只是有 Claude 和 Codex 的订阅。这句话点出了关键变化:大模型正在把漏洞发现和利用代码编写从专家手工活变成半自动化流程,攻防两端的时间窗口被同时压缩。对 OpenAI、Anthropic 这类掌握核心算法资产的公司来说,真正的风险未必是模型权重泄露,而是身份令牌在不同服务间被复用——一个第三方论坛的漏洞,最终撬动了 ChatGPT 和 GitHub 两条链路,这种”横向信任”问题在 AI 公司快速扩张的工具栈中相当普遍。

对用户/开发者/创作者的影响

对开发者而言,最直接的提醒是令牌作用域管理。第三方社区、论坛、文档站常与主站共用账号体系,一旦某一环被攻破,影响会外溢。企业采购 AI 工具时,也应把供应商的账号隔离和最小权限策略纳入评估清单,而不只看模型能力。对普通用户和创作者,这起事件目前公开信息显示未涉及用户数据或模型权重泄露,不必过度反应,但可以借此检查自己的账号是否在多个服务间复用密码或登录凭证,并开启双因素认证。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 OpenAI 与 Discourse 是否会公布更完整的令牌失效范围与修复细节;二是 Anthropic 对 Opus 系列在安全研究场景下的使用边界是否会收紧;三是这类由大模型辅助完成的漏洞挖掘,会否推动更多 AI 公司提高赏金并重审第三方服务的信任假设。

来源:AIbase

celebrityanime
celebrityanime
文章: 24171

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注