ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

研究人員運用 Claude 模型成功入侵 OpenAI 員工的 ChatGPT 帳號

工具 1 個來源 · 4 天前
為何重要

此案證明頂尖 AI 模型不僅僅是生成安全程式碼的工具,同時也能駕輕就熟地構建惡意 exploit,這意味著 AI 即將成為攻擊者零日漏洞挖掘的首選助手。對業界而言,這次的焦點不僅在於 OpenAI 的防禦漏洞,更在於強調第三方元件供應鏈的風險,顯示未來的 AI 安全重點將從純軟體修補轉向 AI 自主的安全性驗證。

三名研究員利用 Claude Opus 5 協助撰寫 exploit,在 72 小時內鎖定 OpenAI 員工的多個 ChatGPT 與 Codex 賬號。他們透過第三方論壇的影像解析器弱點切入,成功發動遠端程式碼執行(RCE)攻擊並展示對內部程式碼庫的存取許可權。

  • 攻擊鏈利用了 ImageMagick 處理 libheif 庫時的 Heap buffer overflow 漏洞,導致解析器直接暴露給攻擊者控制的檔案。
  • 研究員劫持了一名連結至 OpenAI GitHub 組織的員工帳號,僅透過 Codex 發起一次類似 PR 的請求即成功展示對內部 monorepo 的存取許可權。
  • 整個過程獲得 OpenAI 在 Bugcrowd 上發放的 6,500 美元獎勵,後者在一週或更短時間內完成了漏洞修補。
  • 研究員指出,這類工作從前需要資源充足的團隊花費數月,如今透過 AI agent 可壓縮為數天,呼籲安全設計必須升級。
Claude Opus 5OpenAISecurity ResearchAI AgentsZero-day Exploit

來源 · 1 篇報導

首發 The Register theregister.com 01:16