Claude协助研究人员攻破OpenAI账户

Ars Technica AI··作者 Cristina Criddle, Financial Times

关键信息

最初的入口是OpenAI的Discourse论坛:特制的HEIF或HEIC图像据称触发了ImageMagick调用的libheif解码器中的内存漏洞。Hacktron表示,面向安全研究的Claude Opus 4.8起初未能生成可用利用程序,而新发布的Opus 5成功完成了任务;OpenAI称相关问题现已修复。

资讯摘要

Hacktron AI的三人安全团队在OpenAI授权的漏洞赏金计划下开展测试,并报告了一条由两个严重漏洞组成的攻击链。研究人员于7月25日在支撑OpenAI社区论坛的第三方软件Discourse中找到了最初入口。当用户上传iPhone常用的HEIF或HEIC图像时,Discourse会将文件交给ImageMagick处理,而后者又依赖libheif解码这种格式。libheif中的内存处理缺陷使特制图像能够导致图像位置计算错误,据称由此为研究人员劫持服务器提供了路径。

libheif开发者此前其实已经修复了该漏洞,但它没有获得CVE编号,这可能导致Discourse仍在使用存在漏洞的版本。Hacktron随后将论坛漏洞与另一个漏洞串联起来,进入多个OpenAI员工的ChatGPT账户,并接触到私有软件信息。研究人员没有继续深入,而是向OpenAI披露了发现;OpenAI向其支付了6500美元,并表示相关问题已经修复。

Claude协助研究人员攻破OpenAI账户

资讯正文

网络安全研究人员利用 OpenAI 的主要竞争对手 Anthropic 的软件攻入了 OpenAI,凸显出这家 ChatGPT 制造商在安全方面的漏洞。当前,领先的人工智能公司正面临日益严格的安全审查。

一个小型网络安全团队获得了某位 OpenAI 员工的 ChatGPT 账户访问权限,从而能够读取非公开的软件信息,并提出修改建议。

这些研究人员获准使用 Anthropic 一款专为安全专业人士设计的工具,并通过一项漏洞发现计划获得报酬。该计划旨在抢在恶意行为者利用漏洞之前将其找出。

来源与参考

  1. 原始链接
  2. Security researchers used Anthropic's Claude to hack OpenAI's internal systems in under 72 hours
  3. Security researchers used Claude to help them hack into OpenAI
  4. Researchers used Anthropic's Claude to hack into OpenAI | TechCrunch
  5. Researchers used Claude to hack OpenAI

收录于 2026-09-19