分类:AI动态 标签:人工智能、网络安全、大模型、Claude
在人工智能技术狂飙突进的今天,AI 不仅改变了软件开发的方式,也正在重塑网络安全的攻防格局。近日,Hacktron 安全团队上演了一幕颇具讽刺意味的科技界“跨界联动”——他们利用 Anthropic 旗下的 Claude AI 工具作为核心辅助,成功入侵了竞争对手 OpenAI 员工的 ChatGPT 账户,并借此触及了 OpenAI 的内部代码库。
这起事件不仅凸显了现代企业复杂 IT 架构中的安全隐患,更向整个行业敲响了警钟:AI 辅助黑客攻击的成本正在变得前所未有地低廉。
攻击复盘:漏洞链条与 AI 的深度参与
在这场精心策划的安全测试中,Hacktron 团队并没有直接攻击 OpenAI 的核心大模型,而是将突破口放在了周边生态与配置疏漏上。
整个攻击链条主要包含以下关键步骤:
- 寻路与定位:研究人员首先组合利用了 OpenAI 的 SSO(单点登录)配置错误,以及其官方社区论坛所使用的 Discourse 软件中存在的 libheif 软件包堆缓冲区溢出漏洞。
- AI 全程赋能:在漏洞挖掘与远程代码执行(RCE)的实现阶段,研究人员全程借助了 Anthropic 的大模型工具。他们起初使用较旧的 Opus 4.8 模型,随后升级到新发布的 Opus 5.5 来编写和优化攻击代码。
- 权限突破:通过上述漏洞组合拳,攻击者成功攻陷了多名 OpenAI 员工的 ChatGPT 账户,进而获得了访问 OpenAI 内部代码库及其他关联服务的权限。
低成本与高效率:AI 驱动的黑客新范式
这起事件中最令人瞩目的,并非漏洞本身有多么精妙,而是攻击成本与效率的极度不对称。
根据安全团队透露的数据:
- 时间成本:AI 智能体在后台连续工作了数天时间进行自动化漏洞挖掘,而人类研究人员实际投入的精力仅仅只有数小时。
- 资金成本:整个攻击过程中,调用 Claude AI 消耗的 Token 支出不到 3000 美元。
在成功发现并验证漏洞后,Hacktron 团队遵循负责任的披露原则,第一时间向 OpenAI 以及 Discourse 官方报告了相关 Bug。最终,他们因发现 OpenAI 的安全漏洞获得了 6500 美元的赏金。然而,扣除 3000 美元的 AI 调用成本后,这场攻击的“净收益”虽然不高,但其展示出的攻击性价比却足以令所有企业安全负责人感到脊背发凉。
科技编辑点评
这场攻击事件是一个极具象征意义的行业转折点。过去,高级别的网络渗透往往需要庞大且经验丰富的黑客团队历时数月才能完成;而现在,借助 Claude、GPT 等先进大模型,极少数安全研究人员甚至具备一定技术基础的恶意攻击者,就能以极低的经济成本和时间成本,实现对科技巨头外围防线的穿透。
随着 AI 代理(AI Agents)能力的不断进化,未来的网络安全攻防将全面进入“AI 对抗 AI”的常态化阶段。对于各大科技公司而言,不仅要死守核心算法的护城河,更需要对 SSO 配置、第三方软件依赖以及员工端侧安全进行全方位的地毯式排查。毕竟在 AI 时代,木桶的短板效应将被无限放大,任何一个微小的疏忽都可能成为对手长驱直入的突破口。