分类:AI动态 标签:人工智能、网络安全、大模型、Claude
近日,安全领域的安全研究引发了广泛关注。知名安全团队 Hacktron 成功利用竞争对手 Anthropic 的大模型工具,组合多项漏洞攻破了 OpenAI 员工的账户。这起事件不仅展示了 AI 在安全研究中的强大辅助能力,更凸显了在 AI 时代下,网络攻击成本正在被急剧压缩。
攻击链条:配置错误与软件漏洞的叠加
在这场安全演练中,研究人员并未直接正面强攻 OpenAI 的核心防御,而是采取了组合拳式的漏洞利用策略:
- SSO 配置缺陷:首先锁定了 OpenAI 的单点登录(SSO)配置错误。
- 三方软件漏洞:利用了其社区论坛所使用的 Discourse 软件中,libheif 软件包存在的堆缓冲区溢出漏洞。
通过上述路径的组合利用,研究人员成功控制了多名 OpenAI 员工的 ChatGPT 账户,进而得以访问 OpenAI 的内部代码库及其他关联服务。事后,研究人员已将相关漏洞完整上报给 OpenAI 以及 Discourse 官方,并因此获得了来自 OpenAI 的 6500 美元安全赏金。
颠覆传统:AI 成为黑客的顶级外挂
本次事件中最引人注目的,莫过于安全研究人员全程借助了 Anthropic 的 AI 工具(Claude)来完成漏洞挖掘与远程代码执行(RCE)的实现。
在具体操作过程中:
- 模型迭代应用:研究人员起初使用的是较旧的 Opus 4.8 模型,随后升级至新发布的 Opus 5.5 模型。
- 高性价比投入:整个 AI 辅助发现 bug 以及辅助攻击的流程下来,消耗的 Token 支出不到 3000 美元。
- 极高的效率比:AI 智能体在后台花费了数天时间进行自主分析与尝试,而研究人员投入的人工时间仅仅短短数小时。
科技编辑点评
这一典型案例用事实证明了 AI 赋能网络安全的双刃剑效应。当 AI 智能体能够以极低的成本(数千美元 Token 支出)、极少的人工干预,协助人类攻破头部 AI 巨头的内部系统时,未来的网络安全防御将迎来前所未有的严峻挑战。如何应对这种低成本、高效率的 AI 辅助攻击,将成为所有科技企业必须直面的新课题。