安全团队借Claude挖掘漏洞,成功接管多名OpenAI员工账户
Hacktron安全团队利用OpenAI单点登录配置缺陷与Discourse论坛的libheif堆溢出漏洞,接管多名OpenAI员工ChatGPT账户并触及内部代码库,获6500美元赏金;全程借助Anthropic的Claude辅助,token花费不足3000美元。
安全研究团队Hacktron近日披露,他们通过组合利用两处彼此独立的漏洞,成功接管了多名OpenAI员工的ChatGPT账户。攻击链条的一端是OpenAI自身的SSO(单点登录)配置错误,另一端则指向OpenAI社区论坛所依赖的Discourse软件——其使用的libheif软件包存在堆缓冲区溢出漏洞。两处缺陷叠加后,研究人员得以突破账户边界。
据披露,借助被控制的员工账户,Hacktron团队获得了访问OpenAI内部代码库以及其他关联服务的权限。事后,研究团队分别向OpenAI和Discourse提交了漏洞报告,并从OpenAI处获得6500美元赏金。这一金额与所触及的内部资产范围相比,成为外界关注的细节之一。
值得注意的是,整个漏洞发现与远程代码执行(RCE)的实现过程,均有OpenAI竞争对手Anthropic旗下Claude的参与。研究人员最初使用较旧的Opus 4.8模型,随后切换到新发布的Opus 5.5。据其描述,AI智能体连续工作数天,而研究人员投入的人工时间仅为数小时,整体token支出不到3000美元。
从成本结构看,数千美元的模型调用费用加上数小时的人力投入,便完成了过去需要资深团队长时间渗透才能达成的攻击链,这一对比直观呈现出AI辅助下攻击成本的走低。对于依赖第三方组件与单点登录体系的企业而言,该案例也再次提示配置审计与依赖库漏洞管理的现实紧迫性。