分类:AI动态 标签:人工智能、网络安全、大模型、Claude


在人工智能领域,竞争对手之间的微妙交织常常能擦出意想不到的火花。近日,安全研究行业爆出了一起极具戏剧性的事件:安全研究人员巧妙利用 Anthropic 开发的 Claude AI 工具,成功攻入了竞争对手 OpenAI 员工的账户,引发了业界对 AI 时代网络安全的新一轮思考。

事件回顾:AI 辅助的高效漏洞挖掘

Hacktron 安全团队在近期的一项安全研究中,将目标对准了 OpenAI。他们组合利用了 OpenAI 的 SSO(单点登录)配置错误,以及其社区论坛所使用的 Discourse 软件中 libheif 软件包的堆缓冲区溢出漏洞。

通过这一组合拳,研究人员成功控制了多名 OpenAI 员工的 ChatGPT 账户,进而获得了访问 OpenAI 内部代码库及其他关联服务的权限。事后,研究人员依照惯例向 OpenAI 进行了漏洞披露,并获得了 6500 美元的安全赏金。

然而,整起事件中最令人瞩目的并不是漏洞本身,而是攻击背后的幕后功臣 —— Anthropic 的 Claude AI 工具。

颠覆传统:AI 成为黑客的得力助手

据安全团队透露,他们在整个漏洞挖掘和远程代码执行(RCE)的实现过程中,全程借助了 Claude 的辅助。

  • 模型迭代:研究人员最初使用的是相对较旧的 Opus 4.8 模型,随后升级到新发布的 Opus 5.5 模型来处理更复杂的逻辑。
  • 极低的成本:在长达数天的 AI 辅助攻击和漏洞探索中,消耗的 Token 支出竟然不到 3000 美元。
  • 高效率的产出:AI 智能体连续工作了数天,而人类研究人员投入的实际人工时间仅仅数小时。

科技圈的深远反思

这起事件通过极其现实的案例,凸显了 AI 时代网络攻击成本的急剧低廉化。过去需要庞大且专业的高水平黑客团队耗费数周甚至数月才能完成的渗透测试,如今在先进大模型的加持下,可以实现自动化与半自动化的快速推进。

从 Claude 助力攻击 OpenAI 的案例中可以看出,AI 技术在安全领域的双刃剑效应正变得愈发明显。对于各大科技企业而言,如何防范由 AI 驱动的新型网络攻击,将成为未来数字防御战中亟待解决的核心课题。