产业观察

安全研究人员利用Claude协助攻入了OpenAI

原标题: Security researchers used Claude to help them hack into OpenAI

The Verge·2026/9/18 15:30:16🔗 原文

📋总体概括

三名独立安全研究员组成团队Hacktron,利用Anthropic的Claude Opus 4.8与5模型辅助攻击,据华尔街日报报道,在不到72小时内成功入侵OpenAI员工账号,并进入OpenAI内部GitHub仓库「Monorepo」,据称其中存有OpenAI的算法机密。这一事件展示了AI模型在实战化网络攻击中的加速作用,也暴露了即便顶级AI公司自身也难以免疫AI辅助攻击带来的安全风险,具有强烈的警示意义。

关键信息

  • 三名独立安全研究员组成团队Hacktron实施此次攻击
  • 攻击耗时不到72小时即成功入侵OpenAI员工账号
  • 使用的是Anthropic的Claude Opus 4.8和5两款模型辅助攻击
  • 攻击者访问了OpenAI内部GitHub仓库Monorepo
  • 该仓库据称包含OpenAI的算法机密,事件由华尔街日报报道

🔥犀利点评

这事儿最讽刺的地方在于:造AI防御叙事最响亮的公司,自己被别家AI辅助攻破了。不到72小时拿下员工账号再直捣核心代码仓库,说明最短攻击路径从来不是高深漏洞,而是人的账号。AI没有创造新攻击面,只是把社工、侦察、漏洞串联的效率拉到职业选手几周的工作量。对 OpenAI 和所有大厂来说,真正的考题不是能不能防住黑客,而是能不能防住「拿着顶级AI的黑客」。

本文由本站自动聚合,以下为原始来源:前往 The Verge 阅读全文