研究团队用 Claude Opus 5 入侵 OpenAI,获 6500 美元漏洞赏金

有研究团队借助 Anthropic 的 Claude Opus 5 模型,发现了 OpenAI 产品中的安全漏洞并成功入侵,最终获得 6500 美元漏洞赏金。这既是一次典型的 AI 安全研究案例,也把"用大模型找漏洞"这件事推到了台前。

一句话看懂:有研究团队借助 Anthropic 的 Claude Opus 5 模型,发现了 OpenAI 产品中的安全漏洞并成功入侵,最终获得 6500 美元漏洞赏金。这既是一次典型的 AI 安全研究案例,也把”用大模型找漏洞”这件事推到了台前。

事件核心:发生了什么

据 TechCrunch 报道,一组研究团队使用 Anthropic 的 Claude Opus 5 对 OpenAI 的系统进行了安全测试,并成功找到了可被利用的漏洞。由于该漏洞属于 OpenAI 漏洞赏金计划的受理范围,团队最终拿到了 6500 美元奖金。目前公开信息显示,事件时间点为 2026 年 9 月,双方公司均未就此展开大规模公开说明,漏洞的具体类型、影响范围和修复细节尚未完整披露。

值得注意的对照是:发起攻击的一方用的是竞品模型,被测试的一方是 OpenAI。研究过程本身带有”以 AI 攻 AI”的意味——把大模型当作自动化安全审计工具,而非单纯的对话助手。

为什么重要

第一,它说明大模型在漏洞挖掘、代码审计这类专业任务上已经具备实际生产力。过去这类工作需要安全工程师手工分析,现在可以由模型完成初步扫描和推理,人再跟进验证,效率差距可能很明显。

第二,它把 AI 安全从”模型本身安不安全”扩展到”模型能不能被别人用来攻击系统”。这属于两个方向:一是训练和推理环节的对齐与防护,二是模型作为攻击工具被滥用时的责任边界。

第三,对闭源厂商而言,安全能力正在变成产品竞争力的一部分。谁家的模型既能写代码,又能发现代码里的问题,谁就更可能被企业采购纳入研发流程。

对用户/开发者/创作者的影响

开发者可以关注两个方向:一是把大模型接入 CI/CD 或代码审查流程,用于发现依赖漏洞、权限配置错误等常见问题;二是注意自己调用 API 时的权限边界,避免模型或第三方工具拿到过高的系统权限。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

企业采购方在评估大模型时,”安全审计能力”可能会成为一个新的对比维度,而不只是看推理速度和价格。对创作者和普通用户来说,直接冲击有限,但可以预期主流产品会加强账号、密钥和支付环节的防护提示。

值得关注的后续

一是 OpenAI 是否会公开漏洞细节和修复时间线;二是 Anthropic 是否会对”模型被用于安全研究”给出使用政策上的明确说法;三是其他厂商会不会跟进发布类似的漏洞赏金或 AI 辅助安全审计能力。

来源:TechCrunch:AI(RSS)

celebrityanime
celebrityanime
文章: 24252

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注