分类:AI动态 标签:人工智能、网络安全、大模型、Claude


在人工智能技术狂飙突进的今天,AI 不仅是开发者的生产力工具,也逐渐成为了网络安全攻防战中的关键变量。近期,Hacktron 安全团队上演了一出“借刀杀人”的好戏——他们利用 Anthropic 开发的 AI 工具 Claude 作为核心辅助,成功入侵了竞争对手 OpenAI 的内部系统,获取了多名员工的 ChatGPT 账户控制权及内部代码库访问权限。

这一事件不仅揭示了现代软件供应链中复杂的漏洞隐患,更敲响了 AI 时代网络攻击成本大幅降低的警钟。

攻击复盘:AI 如何协助完成高难度渗透

整个攻击并非依靠单一漏洞,而是组合利用了多处安全短板:

  1. 入口突破:安全研究人员首先锁定了 OpenAI 的 SSO(单点登录)配置错误,并结合其社区论坛所使用的 Discourse 软件中存在的 libheif 软件包堆缓冲区溢出漏洞。
  2. AI 全程赋能:在漏洞挖掘与利用阶段,研究人员并未完全依靠人工,而是将重任交给了 Anthropic 的 Claude。
  3. 模型迭代:团队初期使用了 Opus 4.8 模型,随后无缝切换至更新的 Opus 5.5 模型来持续推进。

通过 Claude 的强大辅助,研究人员成功实现了远程代码执行(RCE),并最终控制了多名 OpenAI 员工的 ChatGPT 账户。借助这些合法身份,他们得以窥探 OpenAI 的内部代码库及其他关联服务。

极低成本与高效率:AI 时代的黑客新范式

这场渗透行动中最让人咋热的,是其极高的投入产出比:

  • 时间成本:AI 智能体连续自主工作了数天,而人类研究人员实际投入的时间仅仅数小时。
  • 经济成本:整个过程消耗的 AI Token 支出不到 3000 美元。

在成功完成渗透并向 OpenAI 及 Discourse 官方报告漏洞后,研究人员最终获得了来自 OpenAI 的 6500 美元安全悬赏。除去成本,这是一次“盈利”的漏洞挖掘,但其背后折射出的安全隐患却令人深思。

科技圈的蝴蝶效应与未来挑战

这起事件充满了戏剧性:OpenAI 竟然是被其主要竞争对手 Anthropic 的大模型产品间接“助攻”而沦陷的。

这不仅是一次具体的安全事故,更标志着网络安全行业正在跨入一个全新阶段。AI 智能体展现出了极强的漏洞自主挖掘与利用能力,且攻击成本被压缩到了数千美元级别。对于各大科技企业而言,传统的安全防御体系正面临前所未有的压力。如何防范由 AI 驱动的新型、高效网络攻击,将成为未来数字安全领域的核心课题。