分类:AI动态 标签:人工智能、网络安全、Claude、漏洞挖掘
在当今的人工智能浪潮中,大模型的应用早已超出了常规的文本创作与辅助编程范畴。近日,安全界爆出了一起极具戏剧性与标志性的事件:安全研究人员借助 OpenAI 竞争对手 Anthropic 的 Claude AI 工具,成功入侵了 OpenAI 内部的多名员工账户及相关服务。
这场漏洞挖掘与攻击实验,不仅折射出当前企业安全防线的多维漏洞,更向整个科技行业敲响了警钟——AI 正在重塑黑客攻击的经济学。
攻击复盘:组合拳击穿企业防线
来自 Hacktron 的安全研究团队在此次行动中,并没有依赖单一的零日漏洞(0-day),而是通过精妙的漏洞链组合完成了对目标的控制:
- 入口突破:研究人员首先发现了 OpenAI 的 SSO(单点登录)配置错误。
- 软件缺陷利用:结合其社区论坛所使用的 Discourse 软件中存在的一个 libheif 软件包堆缓冲区溢出漏洞。
- 权限获取:通过上述漏洞组合拳,成功控制了多名 OpenAI 员工的 ChatGPT 账户,进而得以访问 OpenAI 的内部代码库及其他关联服务。
在成功发现并验证漏洞后,研究人员第一时间向 OpenAI 官方及 Discourse 进行了负责任的披露,并因此获得了来自 OpenAI 的 6500 美元漏洞赏金。
“借东风”:AI 成为黑客的高效副驾驶
这场攻击中最令人瞩目的细节,在于研究人员使用的“武器”——他们全程利用了竞争对手 Anthropic 的大模型 Claude 来辅助发现 bug 并实现远程代码执行(RCE)。
在整个攻击生命周期中:
- 模型迭代:研究人员起初使用的是旧版模型,随后切换到了更新的版本。
- 极低成本:整个 AI 辅助的漏洞发现与攻击脚本编写过程,消耗的 token 支出不到 3000 美元。
- 降维打击:AI 智能体耗费了数天时间进行深度扫描与推理,而人类研究人员投入的实际时间仅有短短数小时。
科技新视点
这起事件不仅是一次有趣的安全攻防案例,更深刻地揭示了 AI 时代的网络安全新常态:AI 正在以前所未有的速度降低黑客攻击的门槛与成本。
过去,挖掘复杂的缓冲区溢出漏洞并编写稳定的远程代码执行(RCE)脚本,往往需要顶级安全专家数周甚至数月的专注投入。而如今,在强大的 AI 辅助下,攻击的自动化与规模化正变得轻而易举。对于企业而言,传统的安全合规检查已远远不够,如何防范由 AI 驱动的自动化、新型攻击手段,将成为未来数字安全领域面临的最严峻挑战。