分类:AI动态 标签:人工智能、网络安全、大模型、Claude
近日,安全领域迎来了一起极具讽刺意味又引人深思的案例。Hacktron 安全团队借助 OpenAI 竞争对手 Anthropic 推出的 Claude AI 工具,成功攻入了 OpenAI 内部系统,控制了多名员工的 ChatGPT 账户。这场“用对手的魔法打败对手”的行动,不仅揭示了现代企业在数字身份与开源组件管理上的安全隐患,更凸显了 AI 时代网络攻击成本的断崖式下跌。
攻击复盘:从配置错误到链式利用
在这场安全演练中,研究人员并没有依赖单一的漏洞,而是采用了一套组合拳:
- SSO 配置缺陷:首先利用了 OpenAI 的单点登录(SSO)配置错误。
- 开源组件漏洞:盯上了其社区论坛所使用的 Discourse 软件中的 libheif 软件包堆缓冲区溢出漏洞。
通过将这些漏洞串联利用,安全团队成功取得了多名 OpenAI 员工的 ChatGPT 账户控制权。由此进一步深入,甚至能够访问 OpenAI 的内部代码库及其他关联服务。事后,研究人员向 OpenAI 官方及 Discourse 进行了负责任的披露,并因此获得了 6500 美元的漏洞赏金。
颠覆传统的黑客范式:Claude 成为主力功臣
这起事件中最令人瞩目的,并非漏洞本身有多么高深,而是挖掘和利用的过程高度依赖了生成式人工智能。
整个漏洞发现以及实现远程代码执行(RCE)的全过程,是由 Anthropic 的 Claude AI 工具在幕后协助完成的。研究人员在前期使用了较旧的 Opus 4.8 模型,而在后续阶段切换到了新发布的 Opus 5.5 模型。
在效率方面,这组对比数据堪称震撼:
- 时间成本:AI 智能体连续自主工作了数天,而人类研究人员实际投入的时间仅有短短数小时。
- 资金成本:整个过程消耗的 AI Token 支出不到 3000 美元。
这种“低人工投入 + 低资金消耗 + 高产出”的模式,直接将现代网络攻击的门槛拉到了一个前所未有的低位。
AI 时代的安全新挑战
这起事件为整个科技行业敲响了警钟。一方面,随着大模型在代码编写、漏洞挖掘以及攻击路径规划上的能力呈指数级增长,攻击者的效率正在被无限放大;另一方面,企业内部复杂的供应链、开源软件依赖以及身份认证(SSO)配置,依然是防御体系中最薄弱的环节。
当 AI 能够以极低的成本协助人类完成高阶渗透测试时,防御方也必须加速向“AI 对抗 AI”的智能化安全时代转型。如何利用同样强大的 AI 工具来实时堵住漏洞、加固系统,将成为未来数字安全领域的核心命题。