快讯 23:38Dwarkesh Patel 对话 OpenAI 研究员 Noam Brown:聚焦多智能体系统与递归自我改进14:16海盗船推出 RS II 风扇、NAUTILUS II 处理器液冷14:12美ITC对苹果三星谷歌启动337调查,音频专利纠纷或波及AirPods 5在美销售 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

论文 今天 · 星期五 · 09-18 12:52 约 1 分钟读完

WSJ披露:三名研究人员借Claude Opus 5串联Discourse漏洞访问OpenAI私有代码

摘要

据WSJ报道,三名研究人员利用Claude Opus 5将Discourse平台的一个漏洞进行串联,成功获取了对OpenAI私有代码的访问权限。他们在Discourse服务器上拿到了包含OpenAI员工在内的认证token,部分论坛token还可用于ChatGPT并触达OpenAI的GitHub服务。

据《华尔街日报》(WSJ)报道,一起涉及AI工具与平台漏洞的安全事件被披露:三名研究人员借助Anthropic旗下的Claude Opus 5模型,将Discourse平台上的一个漏洞加以串联,最终实现了对OpenAI私有代码的访问。

报道指出,研究人员在Discourse服务器上获取了一批认证token,其中包含OpenAI员工的相关凭证。这些token并非仅限于论坛本身——部分forum token可被用于ChatGPT,并进一步触达OpenAI的GitHub服务。

从技术路径看,该事件的关键在于漏洞串联:单一漏洞被Claude Opus 5用于扩展攻击面,从Discourse这一第三方社区平台逐步渗透至OpenAI的内部代码托管环节。认证token在此过程中充当了跨系统跳转的凭证。

截至报道发出时,原文未披露更多关于漏洞具体类型、OpenAI的回应或事件后续处置的信息。该事件再次凸显第三方平台凭证管理在AI企业供应链安全中的敏感位置。

OpenAIClaude Opus 5Discourse安全漏洞
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
41
企业落地案例
5
完整版提示词