安全团队借Claude突破ChatGPT账户,OpenAI支付6500美元赏金
摘要
安全公司Hacktron AI利用Anthropic Claude入侵一名OpenAI员工的ChatGPT账户,获取私有代码库文档,随后向OpenAI报告并获得6500美元赏金。OpenAI确认存在两处问题,并已抽调约25%生产工程师加强安全防护。
据《华尔街日报》报道,独立安全研究团队Hacktron AI借助Anthropic旗下的Claude模型,成功入侵了一名OpenAI员工的ChatGPT账户,并由此获取了该公司私有软件代码库中的文档。该团队此前曾参与OpenAI的漏洞赏金计划,该计划为研究人员提供安全港,允许其在授权范围内尝试突破企业系统。
在发现漏洞后,Hacktron AI迅速向OpenAI报告了相关情况。OpenAI随后向该团队支付了6500美元赏金,按当前汇率约合43692元人民币。OpenAI确认,黑客共发现了两处问题,其中一处位于托管OpenAI社的区域。
Hacktron AI首席技术官Mohan Pedhapati就此表示,此次攻击表明,由国家支持的高级网络团队确实有机会窥探美国的AI机密。他直言:“我不觉得我们比他国威胁者更聪明。我们只是三个拥有Claude和Codex订阅的人。”
这一事件发生在OpenAI加强安全应对的背景下。9月13日,OpenAI CEO萨姆·奥尔特曼及其同行呼吁暂缓AI开发,称推进速度过快可能对全人类造成危害。9月16日,OpenAI披露了此前未报告的安全事件,并宣布新的安全事件报告政策。OpenAI总裁格雷格·布罗克曼表示,公司已从原有项目中抽调约25%的生产工程师,集中投入安全防护和架构加固工作。
本文由新大陆基于公开信息编辑整理
信息来源:IT之家 IT之家原文 ↗