分类:AI动态 标签:人工智能、网络安全、Claude、大模型


在人工智能技术狂飙突进的今天,大模型不仅成为了程序员的生产力工具,也正在被安全研究人员乃至黑客视作强大的武器。近日,一起关于安全团队利用竞争对手的 AI 工具攻破 OpenAI 内部系统的案例,引发了科技界与安全圈的高度关注。

漏洞挖掘的全过程:AI 如何助力攻击

来自 Hacktron 的安全研究团队上演了一幕“借力打力”的戏码。他们组合利用了 OpenAI 的 SSO(单点登录)配置错误,以及其社区论坛所使用的 Discourse 软件中 libheif 软件包的堆缓冲区溢出漏洞,最终成功控制了多名 OpenAI 员工的 ChatGPT 账户。

通过这些被控制的账户,研究人员得以深入访问 OpenAI 的内部代码库及其他关联服务。事后,他们将这些漏洞合规地报告给了 OpenAI 与 Discourse 官方,并因此获得了来自 OpenAI 的 6500 美元安全赏金。

但这起事件最受瞩目的地方,并不在于漏洞本身,而是攻击手段的革新。

成本与效率的颠覆:AI 时代的高性价比渗透

在这场安全测试中,Hacktron 团队全程使用了 OpenAI 的主要竞争对手 Anthropic 推出的 Claude AI 工具来辅助发现漏洞,并最终实现了远程代码执行(RCE)。

整个攻击流程呈现出高度的自动化与智能化: 漏洞感知 -> AI 辅助分析 -> 代码编写 -> 远程执行验证

在具体操作上,研究人员起初使用的是较旧的 Opus 4.8 模型,随后切换到了新发布的 Opus 5.5 模型。整个 AI 辅助的漏洞挖掘与攻击过程,消耗的 Token 支出不到 3000 美元。

更令人震惊的是时间成本的悬殊:AI 智能体在后台花费了数天时间进行自主探索与尝试,而人类研究人员投入的实际人工时间仅仅只有数小时。

科技编辑点评

这起事件无疑给整个科技行业敲响了警钟。它不仅展示了现代软件供应链中复杂的安全隐患(如第三方开源组件的漏洞),更凸显了 AI 时代黑客攻击成本的极度低廉。当大模型能够以极低的经济成本和极少的人工干预,协助完成复杂的安全渗透时,企业网络安全的防御门槛将被迫大幅提高。未来,攻防对抗的主战场或将彻底向 AI 自主智能体(AI Agents)领域倾斜。