产业观察

研究人员利用Claude攻入OpenAI

原标题: Researchers used Claude to hack OpenAI

ArsSecurity·2026/9/18 13:30:12🔗 原文

📋总体概括

有研究团队披露,他们利用Anthropic的Claude模型对OpenAI发起了安全测试,成功接触到一名OpenAI员工的账户以及敏感的GitHub数据。这一事件显示AI模型不仅可被用于防御,也能被驱动执行越权访问类操作,头部AI公司之间的系统与凭证安全暴露出真实风险,也为AI代理工具的使用边界敲响警钟。

关键信息

  • 研究人员使用Claude对OpenAI实施了一次安全测试行动
  • 行动最终触及一名OpenAI员工的账户
  • 测试中还访问到了敏感的GitHub数据
  • 事件暴露头部AI公司自身系统与凭证管理的安全风险
  • AI模型被用于执行越权访问类任务,引发代理能力边界讨论

🔥犀利点评

用竞争对手的模型去撬开对手的账户和数据,这剧情比任何安全白皮书都刺眼。真正该 panic 的不是Claude多能干,而是大模型公司自己内部的凭证和权限管理竟然经不起一次自动化测试的推敲。AI代理一旦被赋予执行能力,攻防天平就变了——防不住自动化社工与越权链路的公司,再强的模型也只是给对手递刀。

本文由本站自动聚合,以下为原始来源:前往 ArsSecurity 阅读全文