WSJ:三名研究人员用 Claude Opus 5 借 Discourse 漏洞访问 OpenAI 私有代码

据《华尔街日报》报道,三名研究人员利用 Claude Opus 5 将 Discourse 论坛的一个漏洞串成攻击链,拿到了 OpenAI 私有代码仓库的访问权限,波及员工身份令牌;OpenAI 回应称仅发生"有限的读取",模型权重未受影响。

一句话看懂:据《华尔街日报》报道,三名研究人员利用 Claude Opus 5 将 Discourse 论坛的一个漏洞串成攻击链,拿到了 OpenAI 私有代码仓库的访问权限,波及员工身份令牌;OpenAI 回应称仅发生”有限的读取”,模型权重未受影响。

事件核心:发生了什么

根据 Rohan Paul 转述的《华尔街日报》消息,三名研究人员借助 Anthropic 的 Claude Opus 5,把一个存在于 Discourse 论坛系统的漏洞扩展成完整的攻击链。攻击过程中,相关代码被发送到了 Discourse 服务器,研究人员由此获取了一批身份认证令牌,其中包含 OpenAI 员工的令牌。

更关键的是,部分论坛令牌可以直接用于 ChatGPT,同时还能触达 OpenAI 的 GitHub 服务——一个本来用于社区讨论的身份边界,被横向打通到了代码托管和生产系统。OpenAI 表示,内部审查结论是只有”有限的读取”,涉及私有仓库的元数据和代码变更,目前没有证据表明模型权重泄露。

为什么重要

这起事件的特殊性不在于漏洞本身有多新,而在于大模型开始被当作攻击工具使用。研究人员用 Claude Opus 5 来做漏洞串联,说明前沿模型在代码理解、逻辑推理和多步任务规划上的能力,已经可以被直接转化为攻防效率。这对安全行业是一个信号:AI 应用不只是在防守侧发力,攻击侧同样在升级。

第二个信号是身份边界的脆弱性。第三方论坛、社区工具、代码托管平台和核心业务系统之间,往往通过令牌和单点登录相互连接。一旦其中一环被攻破,就可能形成横向渗透。对任何同时运营开源社区和闭源产品的公司来说,这种”边缘到核心”的路径都值得重新审视。

对用户/开发者/创作者的影响

对普通 ChatGPT 用户,目前公开信息显示没有证据表明对话数据或账号安全受到直接影响,无需过度反应。对开发者而言,这件事提醒两点:一是第三方工具接入企业账号时,令牌权限应做最小化收敛,避免一个论坛身份能直连代码仓库;二是把大模型接入内部系统时,要评估它是否能被诱导执行跨系统的敏感操作。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对使用 Claude、GPT 等模型做安全研究或自动化任务的团队,这次事件也说明模型能力评估不能只看基准分数,还要看它在真实攻击链条中的实际表现。企业采购 AI 工具时,权限管理和审计日志的优先级会进一步上升。

值得关注的后续

一是 OpenAI 是否会披露更完整的调查结论,包括被读取的元数据和代码变更具体范围。二是 Discourse 漏洞的修复进展,以及同类论坛系统是否存在相似风险。三是 Anthropic 是否会就 Claude Opus 5 被用于此类攻击作出回应,或调整模型的安全策略。

来源:X:Rohan Paul (@rohanpaul_ai)

celebrityanime
celebrityanime
文章: 24179

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注