OpenAI 漏洞獎金嚴選物件變了?研究員借軍用級 Opus 5 繞過防線存取 Monorepo
為何重要
這證明大型企業的核心防禦措施(如身份驗證登入)可能無法抵禦以前沿模型為基礎的「prompt injection」式攻擊。專家指出,OpenAI 必須重寫 Bug Bounty 計畫的參賽規則,明確限制能否使用 AI 輔助進行攻擊,這將成為未來 AI 安全標準制定的重要參考案例。
- 參與 OpenAI 漏洞獎金計畫的獨立安全團隊,在獲準的攻擊範圍內成功存取了 OpenAI 的核心 "monorepo" 程式碼庫。
- 研究員展示了這些模型的能力,透過一稱為「cybersecurity version of Opus 4.8 and Opus 5」的方式來進行穿透與分析。
- 此事件被視為自動化網路威脅風險增長的證據,因為具備強大推理能力的 AI 模型現在已能執行複雜的滲透步驟,取代傳統指令碼攻擊。