产业观察
安全研究人员利用Claude协助攻入了OpenAI
原标题: Security researchers used Claude to help them hack into OpenAI
📋总体概括
三名独立安全研究员组成团队Hacktron,利用Anthropic的Claude Opus 4.8与5模型辅助攻击,据华尔街日报报道,在不到72小时内成功入侵OpenAI员工账号,并进入OpenAI内部GitHub仓库「Monorepo」,据称其中存有OpenAI的算法机密。这一事件展示了AI模型在实战化网络攻击中的加速作用,也暴露了即便顶级AI公司自身也难以免疫AI辅助攻击带来的安全风险,具有强烈的警示意义。
⚡关键信息
- ▸三名独立安全研究员组成团队Hacktron实施此次攻击
- ▸攻击耗时不到72小时即成功入侵OpenAI员工账号
- ▸使用的是Anthropic的Claude Opus 4.8和5两款模型辅助攻击
- ▸攻击者访问了OpenAI内部GitHub仓库Monorepo
- ▸该仓库据称包含OpenAI的算法机密,事件由华尔街日报报道
🔥犀利点评
这事儿最讽刺的地方在于:造AI防御叙事最响亮的公司,自己被别家AI辅助攻破了。不到72小时拿下员工账号再直捣核心代码仓库,说明最短攻击路径从来不是高深漏洞,而是人的账号。AI没有创造新攻击面,只是把社工、侦察、漏洞串联的效率拉到职业选手几周的工作量。对 OpenAI 和所有大厂来说,真正的考题不是能不能防住黑客,而是能不能防住「拿着顶级AI的黑客」。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 The Verge 阅读全文 →