快讯 23:31迪士尼设立CTO职位,Character.AI前CEO阿南德10月2日上任00:00Anthropic 联手 Accenture 旗下 Faculty 推进前沿模型嵌入式独立评估23:58无问芯穹与华环电子签署战略合作,共同探索国产异构算力AI基础设施新方向 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

论文 昨天 · 星期六 · 09-19 23:17 约 1 分钟读完

安全团队借Claude挖掘漏洞,成功接管多名OpenAI员工账户

摘要

Hacktron安全团队利用OpenAI单点登录配置缺陷与Discourse论坛的libheif堆溢出漏洞,接管多名OpenAI员工ChatGPT账户并触及内部代码库,获6500美元赏金;全程借助Anthropic的Claude辅助,token花费不足3000美元。

安全研究团队Hacktron近日披露,他们通过组合利用两处彼此独立的漏洞,成功接管了多名OpenAI员工的ChatGPT账户。攻击链条的一端是OpenAI自身的SSO(单点登录)配置错误,另一端则指向OpenAI社区论坛所依赖的Discourse软件——其使用的libheif软件包存在堆缓冲区溢出漏洞。两处缺陷叠加后,研究人员得以突破账户边界。

据披露,借助被控制的员工账户,Hacktron团队获得了访问OpenAI内部代码库以及其他关联服务的权限。事后,研究团队分别向OpenAI和Discourse提交了漏洞报告,并从OpenAI处获得6500美元赏金。这一金额与所触及的内部资产范围相比,成为外界关注的细节之一。

值得注意的是,整个漏洞发现与远程代码执行(RCE)的实现过程,均有OpenAI竞争对手Anthropic旗下Claude的参与。研究人员最初使用较旧的Opus 4.8模型,随后切换到新发布的Opus 5.5。据其描述,AI智能体连续工作数天,而研究人员投入的人工时间仅为数小时,整体token支出不到3000美元。

从成本结构看,数千美元的模型调用费用加上数小时的人力投入,便完成了过去需要资深团队长时间渗透才能达成的攻击链,这一对比直观呈现出AI辅助下攻击成本的走低。对于依赖第三方组件与单点登录体系的企业而言,该案例也再次提示配置审计与依赖库漏洞管理的现实紧迫性。

AI安全漏洞赏金ClaudeOpenAI
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
41
企业落地案例
5
完整版提示词