據《華爾街日報》9 月 18 日報道,獨立安全研究人員利用 Anthropic Claude 成功入侵了一名 OpenAI 員工的 ChatGPT 賬戶,得以獲取該公司私有軟件代碼庫的文檔。
涉事團隊來自安全公司 Hacktron AI,此前曾參與 OpenAI 的漏洞賞金計劃。團隊發現漏洞後迅速向 OpenAI 報告,OpenAI 隨後支付了 6500 美元(約合 43692 元人民幣)賞金。
漏洞在 Discourse,token 竟然在 ChatGPT 上有效
此次入侵始於 7 月 23 日。Hacktron 研究人員當天發現了 Discourse 處理特定圖像文件方式的漏洞,並使用面向合格網絡安全從業者提供的 Claude Opus 4.8 特殊版本,要求其編寫利用該漏洞的攻擊代碼——首次嘗試未成功;當晚 Anthropic 發佈 Opus 5,次日 Claude 便找到了利用方法。
被利用的漏洞編號爲 CVE-2026-45788,屬於 Discourse 安全上傳功能中的無限制上傳漏洞,攻擊者可在知曉受保護上傳 URL 的情況下暴露安全上傳內容,無需身份驗證即可遠程發起攻擊。Discourse 稱已於 7 月 25 日接到通知當天修復。
攻擊使研究人員得以訪問託管 OpenAI 論壇的 Discourse 服務器並獲取賬戶登錄 token。讓他們沒想到的是,這些 token 在 ChatGPT 上竟然有效,其中包括 OpenAI 員工的賬戶,還可用於訪問 OpenAI 的 GitHub 服務。
研究人員因此能讀取名爲“Monorepo”的大型軟件倉庫中的文件。據知情人士透露,Monorepo 是 OpenAI 存放算法機密的倉庫,用於使模型更快更高效,但不包含模型權重。他們在意識到可訪問敏感數據後停止了攻擊,此前已提交了一個帶有“Hacktron AI Team PoC”字樣的文檔修改請求作爲證明(未被接受)。
“我們只是三個有 Claude 和 Codex 訂閱的人”
Hacktron AI 首席技術官 Mohan Pedhapati 表示,此次攻擊表明由國家支持的高級網絡團隊確有真實機會窺探美國 AI 機密:“我不覺得我們比他國威脅者更聰明。我們只是三個擁有 Claude 和 Codex 訂閱的人。”
OpenAI 確認黑客發現了兩處問題:一處位於 Discourse,另一處涉及 OpenAI 自身,目前均已解決。OpenAI 表示已縮小社區登錄 token 權限範圍並撤銷受影響 token 和會話,Anthropic 發言人則拒絕置評。
VIP會員