分类:AI动态 标签:人工智能、网络安全、大模型、Claude
在人工智能领域,竞争对手之间的产品往往针锋相对。然而最近发生的一起安全事件,却上演了一出“用魔法打败魔法”的戏码——安全研究人员竟然利用 Anthropic 的 Claude AI 工具,成功入侵了竞争对手 OpenAI 的内部系统。
这起事件不仅凸显了现代企业复杂的攻击面,更向整个科技行业敲响了警钟:在 AI 时代,网络攻击的门槛和成本正在被极大压缩。
攻击复盘:多重漏洞的链式利用
来自 Hacktron 的安全研究团队在此次行动中展现了极高的技术水平。他们并未直接攻击 OpenAI 的核心大模型,而是将目光投向了外围支撑系统与第三方软件:
- 配置失误:研究人员首先发现了 OpenAI 的 SSO (单点登录) 配置错误。
- 软件缺陷:同时,OpenAI 社区论坛所使用的 Discourse 软件中,存在一个名为 libheif 的软件包堆缓冲区溢出漏洞。
- 权限获取:通过组合利用上述漏洞,研究人员成功绕过防御,控制了多名 OpenAI 员工的 ChatGPT 账户。
通过这些被控制的账户,攻击者得以窥探 OpenAI 的内部代码库及其他关联服务。事后,该团队按负责任披露原则向 OpenAI 进行了汇报,并获得了 6500 美元的漏洞赏金,同时也将 Discourse 的漏洞进行了上报。
亮点揭秘:Claude 成幕后“首席黑客”
这起事件中最引人注目的,莫过于 AI 在其中扮演的角色。整个漏洞挖掘与远程代码执行 (RCE) 的实现过程,几乎全由 Anthropic 的 Claude 辅助完成。
据透露,研究团队在初期使用了较旧的 Opus 4.8 模型,随后切换到了更新的 Opus 5.5。在 AI 智能体持续数天的自主探索与辅助攻击过程中:
- 人工投入:研究人员实际花费的时间仅为数小时。
- 经济成本:消耗的 Token 支出不到 3000 美元。
这种高效率、低成本的渗透方式,生动展示了“AI 辅助黑客攻击”的巨大威力。
科技视点与未来挑战
这起事件给科技公司和安全从业者带来了深刻的思考:
- 供应链与外围风险:即便是站在全球 AI 技术之巅的 OpenAI,其安全防线也可能因为社区论坛的第三方软件包或 SSO 配置疏忽而被撕开缺口。
- 攻击成本的民主化:过去需要庞大且专业的高级黑客团队耗费数月才能完成的复杂渗透,如今借助大模型的能力,几个人加几千美元的算力成本即可达成。
AI -> 赋能 -> 攻防,这场技术军备竞赛在未来只会更加白热化。对于企业而言,如何防范由 AI 驱动的自动化、低成本网络攻击,将成为下一阶段信息安全防护的核心课题。