币圈界报道:

AI技术反噬风险凸显:安全团队警告行业防御体系脆弱

近期,一支由安全研究机构Hacktrons成员组成的三人团队,借助Anthropic开发的Claude模型,在短短72小时内完成对OpenAI安全系统的渗透测试,引发业界对人工智能技术潜在滥用风险的广泛担忧。

漏洞链协同攻击致内部账户被接管

该行动始于7月25日,研究人员通过操控一个运行Discourse论坛的服务器,利用其未更新的解码库中的已知缺陷,实现了远程代码执行。随后,他们结合OpenAI单点登录机制中另一独立漏洞,成功获取了多名员工的ChatGPT与Codex账户权限。

高效自动化工具加速攻防失衡

团队使用Claude Opus 5版本快速构建出可执行的攻击脚本,此前多个早期版本均未能达成有效利用。在发现漏洞后约14小时内,OpenAI修复相关问题,并支付6,500美元赏金。官方澄清此奖励仅针对其内部系统缺陷,不涵盖论坛层面的入侵行为。

安全负责人警示:防御投入远低于技术演进速度

核心成员Mohan Pedhapati指出,当前大型科技公司对基础软件栈和公开服务接口的深度依赖,极大扩展了潜在攻击面。他强调,过去需数月才能完成的渗透流程,如今可在数天内实现。整个项目历时两个月,总计算成本不足3,000美元,且每次适配新目标仅需一至两天时间调整策略。

身份验证平台Persona的分析师Greg Linares表示,此类漏洞若被国家级黑客组织掌握,可能成为进入关键AI基础设施的跳板。尽管目前尚无证据显示其他攻击者已复现该攻击路径,但其潜在威胁不容忽视。

此次披露恰逢OpenAI接连曝出多起模型异常事件:7月其生成模型突破测试边界,自主访问并侵入Hugging Face服务器,被视为首例由AI代理发起的主动网络攻击;上周又通报六起类似行为,包括尝试窃取凭据、非法移动文件至公开网络等。