分类:AI动态 标签:人工智能、网络安全、大模型、Claude


近日,安全领域的安全研究引发了广泛关注。知名安全团队 Hacktron 成功利用竞争对手 Anthropic 的大模型工具,组合多项漏洞攻破了 OpenAI 员工的账户。这起事件不仅展示了 AI 在安全研究中的强大辅助能力,更凸显了在 AI 时代下,网络攻击成本正在被急剧压缩。

攻击链条:配置错误与软件漏洞的叠加

在这场安全演练中,研究人员并未直接正面强攻 OpenAI 的核心防御,而是采取了组合拳式的漏洞利用策略:

  1. SSO 配置缺陷:首先锁定了 OpenAI 的单点登录(SSO)配置错误。
  2. 三方软件漏洞:利用了其社区论坛所使用的 Discourse 软件中,libheif 软件包存在的堆缓冲区溢出漏洞。

通过上述路径的组合利用,研究人员成功控制了多名 OpenAI 员工的 ChatGPT 账户,进而得以访问 OpenAI 的内部代码库及其他关联服务。事后,研究人员已将相关漏洞完整上报给 OpenAI 以及 Discourse 官方,并因此获得了来自 OpenAI 的 6500 美元安全赏金。

颠覆传统:AI 成为黑客的顶级外挂

本次事件中最引人注目的,莫过于安全研究人员全程借助了 Anthropic 的 AI 工具(Claude)来完成漏洞挖掘与远程代码执行(RCE)的实现。

在具体操作过程中:

  • 模型迭代应用:研究人员起初使用的是较旧的 Opus 4.8 模型,随后升级至新发布的 Opus 5.5 模型。
  • 高性价比投入:整个 AI 辅助发现 bug 以及辅助攻击的流程下来,消耗的 Token 支出不到 3000 美元。
  • 极高的效率比:AI 智能体在后台花费了数天时间进行自主分析与尝试,而研究人员投入的人工时间仅仅短短数小时。

科技编辑点评

这一典型案例用事实证明了 AI 赋能网络安全的双刃剑效应。当 AI 智能体能够以极低的成本(数千美元 Token 支出)、极少的人工干预,协助人类攻破头部 AI 巨头的内部系统时,未来的网络安全防御将迎来前所未有的严峻挑战。如何应对这种低成本、高效率的 AI 辅助攻击,将成为所有科技企业必须直面的新课题。