一句话看懂:据《华尔街日报》报道,三名研究人员利用 Claude Opus 5 将 Discourse 论坛的一个漏洞串成攻击链,拿到了 OpenAI 私有代码仓库的访问权限,波及员工身份令牌;OpenAI 回应称仅发生”有限的读取”,模型权重未受影响。
事件核心:发生了什么
根据 Rohan Paul 转述的《华尔街日报》消息,三名研究人员借助 Anthropic 的 Claude Opus 5,把一个存在于 Discourse 论坛系统的漏洞扩展成完整的攻击链。攻击过程中,相关代码被发送到了 Discourse 服务器,研究人员由此获取了一批身份认证令牌,其中包含 OpenAI 员工的令牌。
更关键的是,部分论坛令牌可以直接用于 ChatGPT,同时还能触达 OpenAI 的 GitHub 服务——一个本来用于社区讨论的身份边界,被横向打通到了代码托管和生产系统。OpenAI 表示,内部审查结论是只有”有限的读取”,涉及私有仓库的元数据和代码变更,目前没有证据表明模型权重泄露。
为什么重要
这起事件的特殊性不在于漏洞本身有多新,而在于大模型开始被当作攻击工具使用。研究人员用 Claude Opus 5 来做漏洞串联,说明前沿模型在代码理解、逻辑推理和多步任务规划上的能力,已经可以被直接转化为攻防效率。这对安全行业是一个信号:AI 应用不只是在防守侧发力,攻击侧同样在升级。
第二个信号是身份边界的脆弱性。第三方论坛、社区工具、代码托管平台和核心业务系统之间,往往通过令牌和单点登录相互连接。一旦其中一环被攻破,就可能形成横向渗透。对任何同时运营开源社区和闭源产品的公司来说,这种”边缘到核心”的路径都值得重新审视。
对用户/开发者/创作者的影响
对普通 ChatGPT 用户,目前公开信息显示没有证据表明对话数据或账号安全受到直接影响,无需过度反应。对开发者而言,这件事提醒两点:一是第三方工具接入企业账号时,令牌权限应做最小化收敛,避免一个论坛身份能直连代码仓库;二是把大模型接入内部系统时,要评估它是否能被诱导执行跨系统的敏感操作。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对使用 Claude、GPT 等模型做安全研究或自动化任务的团队,这次事件也说明模型能力评估不能只看基准分数,还要看它在真实攻击链条中的实际表现。企业采购 AI 工具时,权限管理和审计日志的优先级会进一步上升。
值得关注的后续
一是 OpenAI 是否会披露更完整的调查结论,包括被读取的元数据和代码变更具体范围。二是 Discourse 漏洞的修复进展,以及同类论坛系统是否存在相似风险。三是 Anthropic 是否会就 Claude Opus 5 被用于此类攻击作出回应,或调整模型的安全策略。


