ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

研究團隊運用 Anthropic Claude 攻陷 OpenAI

工具 1 個來源 · 5 天前
為何重要

此案例凸顯了供應鏈安全的脆弱性,且 LLM 能力的直接交付讓甚至 $200/月 的自備工具都能構成國家級威脅。隨著開源模型(如 GLM-5.2)逼近前沿,AI 對攻擊能力的降低門檻可能將重塑全球網安攻防的經濟模型。

獨立安全公司 Hacktron AI 的三成分子團隊,利用 Anthropic 的 Claude 模型發現並利用了 OpenAI 的安全漏洞,成功連結兩個關鍵缺陷入侵公司內部軟體並取得員工 ChatGPT 帳號,最終獲得 OpenAI 給予的 $6,500 美元漏洞賞金。

  • 攻擊透過 Discourse 論壇的影像處理鏈發動,利用 Apple 採用的 HEIF 檔案在轉換過程中對 Open source 的 libheif 讀取庫觸發記憶體洩漏。
  • 問題早在數月前已獲修復但未正式冠上 CVE 代號,被認為是導致弱點未被重點防護的原因。
  • 靠近前沿的 Claude Opus 5 經過簡單提示即可成功產出 exploit,而前身 Opus 4.8 曾連續多輪嘗試皆告失敗。
  • 安全業者指出,目前市面上專門的 AI 攻擊工具每月僅約 $200 美元,大幅降低高危漏洞利用的門檻。
Hacktron AIAnthropic ClaudeOpenAIlibheifcybersecuritysecurity research

來源 · 1 篇報導

首發 TechCrunch — AI techcrunch.com 22:00