产业观察🔥7.0

用魔法打败魔法,OpenAI被Claude“黑了”......

华尔街见闻·2026/9/18 10:39:44🔗 原文

📋总体概括

安全初创公司Hacktron AI的研究人员利用Anthropic的Claude Opus 5辅助,将OpenAI社区论坛图像处理链中的libheif堆溢出漏洞逐步扩展为完整攻击链,最终获取一名OpenAI员工ChatGPT账户权限,并触及OpenAI内部GitHub环境,具备读取和提交私有代码变更的能力。团队于7月25日通过Bugcrowd漏洞赏金计划完成披露,OpenAI当天修复漏洞并支付6500美元赏金。事件表明AI正大幅压低高级漏洞利用的门槛与成本。

关键信息

  • Hacktron AI研究人员借助Claude Opus 5,从图像处理漏洞打穿至OpenAI员工ChatGPT账户及内部GitHub环境
  • 攻击入口是OpenAI社区论坛的Discourse平台,利用ImageMagick和libheif解码HEIC/HEIF图像时的堆缓冲区溢出漏洞
  • 攻击链串联了第三方基础设施漏洞、联合身份认证缺陷与深度连接企业内部系统的AI代理账户
  • 研究团队7月25日通过Bugcrowd完成披露,OpenAI当天确认修复并支付6500美元赏金

🔥犀利点评

这事最扎心的不是OpenAI被黑,而是攻击者是靠竞对的Claude完成的。AI正在把原本只有顶级黑客才玩得起的攻击链自动化、平民化,而企业的防御侧还在用人力排查告警。更值得警惕的是:AI代理账户天然带着高权限、深集成,一个第三方论坛的旧版本libheif,就能一路捅进私有代码库。企业在批量部署AI代理之前,最好先想清楚每个代理账户一旦失守,边界在哪里。6500美元赏金对比这种攻击深度,OpenAI付得实在有点寒酸。

本文由本站自动聚合,以下为原始来源:前往 华尔街见闻 阅读全文