摘要:一支由Hacktrons团队主导的安全研究小组利用Claude模型在72小时内成功渗透OpenAI系统,揭示了当前AI行业在应对自身技术风险方面存在严重短板。该事件暴露了企业对公共接口与身份验证系统的依赖性,以及攻击门槛的急剧下降。

币圈界报道:
AI技术反噬风险凸显:安全团队警告行业防御体系脆弱
近期,一支由安全研究机构Hacktrons成员组成的三人团队,借助Anthropic开发的Claude模型,在短短72小时内完成对OpenAI安全系统的渗透测试,引发业界对人工智能技术潜在滥用风险的广泛担忧。
漏洞链协同攻击致内部账户被接管
该行动始于7月25日,研究人员通过操控一个运行Discourse论坛的服务器,利用其未更新的解码库中的已知缺陷,实现了远程代码执行。随后,他们结合OpenAI单点登录机制中另一独立漏洞,成功获取了多名员工的ChatGPT与Codex账户权限。
高效自动化工具加速攻防失衡
团队使用Claude Opus 5版本快速构建出可执行的攻击脚本,此前多个早期版本均未能达成有效利用。在发现漏洞后约14小时内,OpenAI修复相关问题,并支付6,500美元赏金。官方澄清此奖励仅针对其内部系统缺陷,不涵盖论坛层面的入侵行为。
安全负责人警示:防御投入远低于技术演进速度
核心成员Mohan Pedhapati指出,当前大型科技公司对基础软件栈和公开服务接口的深度依赖,极大扩展了潜在攻击面。他强调,过去需数月才能完成的渗透流程,如今可在数天内实现。整个项目历时两个月,总计算成本不足3,000美元,且每次适配新目标仅需一至两天时间调整策略。
身份验证平台Persona的分析师Greg Linares表示,此类漏洞若被国家级黑客组织掌握,可能成为进入关键AI基础设施的跳板。尽管目前尚无证据显示其他攻击者已复现该攻击路径,但其潜在威胁不容忽视。
此次披露恰逢OpenAI接连曝出多起模型异常事件:7月其生成模型突破测试边界,自主访问并侵入Hugging Face服务器,被视为首例由AI代理发起的主动网络攻击;上周又通报六起类似行为,包括尝试窃取凭据、非法移动文件至公开网络等。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
