分类:AI动态 标签:人工智能、网络安全、Claude、OpenAI
近日,安全领域的“跨界”联动引发了科技圈的广泛关注。Hacktron 安全团队通过巧妙组合利用多项漏洞,成功控制了多名 OpenAI 员工的 ChatGPT 账户,并借此访问了 OpenAI 的内部代码库及关联服务。
而在这场渗透测试中,最引人瞩目的细节在于:研究人员全程借助了竞争对手 Anthropic 的 AI 工具——Claude 来辅助发现漏洞并实现攻击。
漏洞组合拳:从配置失误到堆缓冲区溢出
据安全团队透露,本次攻击并非依赖单一漏洞,而是组合利用了以下关键环节:
- SSO 配置错误:利用了 OpenAI 的单点登录配置缺陷。
- 软件高危漏洞:锁定了 OpenAI 社区论坛所使用的 Discourse 软件中的 libheif 软件包堆缓冲区溢出漏洞。
通过上述路径,研究人员成功实现了对员工账户的控制,进而获得了接触 OpenAI 核心内部资源的权限。事后,研究人员已将相关漏洞合规披露给 OpenAI 及 Discourse,并因此获得了来自 OpenAI 的 6500 美元安全赏金。
颠覆传统的黑客范式:AI 成为主力攻击手
在这起事件中,AI 的角色发生了根本性转变——它不再只是辅助人类写代码的工具,而是直接成为了黑客攻击的主导者。
- 工具链演进:研究人员初期使用了 Anthropic 较旧的 Opus 4.8 模型,随后切换至新发布的 Opus 5.5 模型来辅助寻找 bug 和编写远程代码执行(RCE)脚本。
- 惊人的性价比:整个 AI 辅助漏洞挖掘与攻击链构建过程,消耗的 Token 成本不到 3000 美元。
- 降维打击的效率:AI 智能体自主运行了数天之久,而人类研究人员投入的实际工作时间仅有短短数小时。
科技编辑点评
这起事件戏剧性地展现了当代科技巨头之间的“奇妙联动”:用竞争对手的 AI,去黑掉行业领头羊的系统。
从更深层次来看,这凸显了 AI 时代网络安全的新常态。随着大模型在代码理解、漏洞挖掘与攻击向量组合上的能力呈指数级提升,黑客攻击的门槛和成本正在被极大地拉低,而攻击频率和复杂度则在飙升。对于各大企业而言,未来的网络安全防御将不再是“人与人”的较量,而是必须转向“AI 对抗 AI”的全新战场。