分类:AI动态 标签:人工智能、网络安全、大模型、Claude
在当今的大模型角逐中,各大厂商都在强调自家 AI 的安全性与实用性。然而,一场最新的安全渗透实验却上演了一出“借刀杀人”的好戏——安全研究人员竟然利用 Anthropic 的 Claude,成功攻入了竞争对手 OpenAI 员工的账户。
这场跨越阵营的漏洞挖掘不仅展示了 AI 在网络安全领域的强大威力,更揭示了在 AI 时代,黑客攻击的门槛和成本正在被无限拉低。
攻击复盘:从配置错误到完全控制
在这起由 Hacktron 安全团队主导的渗透测试中,研究人员展示了一套教科书级别的组合拳攻击:
- 多点切入:团队精准捕捉到了 OpenAI 的 SSO(单点登录)配置漏洞,同时锁定了其社区论坛所使用的 Discourse 软件中存在的 libheif 软件包堆缓冲区溢出漏洞。
- 权限获取:通过组合利用上述漏洞,研究人员成功绕过常规防线,控制了多名 OpenAI 员工的 ChatGPT 账户。
- 纵向渗透:借助被攻陷的员工账户,攻击者得以进一步访问 OpenAI 内部的代码库以及其他核心关联服务。
事后,该团队按规范向 OpenAI 官方及 Discourse 披露了这些高危漏洞,并因此获得了 OpenAI 颁发的 6500 美元安全赏金。
妙用竞品:当 Claude 成为黑客的“军师”
这起事件中最具戏剧性的一幕,在于攻击者所使用的工具。作为 OpenAI 的主要竞争对手,Anthropic 开发的 Claude AI 意外成为了这场渗透行动的“最大功臣”。
据安全团队透露,他们在整个过程中深度依赖 Claude 来辅助完成核心任务:
- 漏洞挖掘 -> 代码审计 -> 利用构造:Claude 从最初的辅助漏洞发现,到最终实现远程代码执行(RCE),发挥了至关重要的作用。
- 模型演进:团队在初期使用了较旧的 Opus 4.8 模型,而随着攻坚深入,则切换到了新发布的 Opus 5.5 模型来处理更复杂的攻击逻辑。
AI 时代的效率革命与安全警钟
这场渗透实验带来的数据对比,给整个科技行业敲响了警钟:
- 极低的经济成本:在整个 AI 辅助发现 bug 和实施攻击的过程中,消耗的 token 支出总计不到 3000 美元。
- 悬殊的时间成本:得益于 AI 智能体的全天候运转,机器实际花费的时间长达数天,而人类研究人员投入的实际人工时间仅仅数小时。
科技编辑点评
这起事件戏剧性地展现了 AI 技术在攻防两端展现出的双刃剑特质。当攻击者只需花几千美元的算力和极少的人工,就能借助顶尖大模型撬动科技巨头的防御壁垒时,网络安全游戏的规则已经被永久改变。未来,企业不仅要防范人类黑客,更需要时刻警惕由 AI 驱动、以极低成本发起的高维智能攻击。