Claude协助研究人员攻破OpenAI账户
Ars Technica AI··作者 Cristina Criddle, Financial Times
关键信息
最初的入口是OpenAI的Discourse论坛:特制的HEIF或HEIC图像据称触发了ImageMagick调用的libheif解码器中的内存漏洞。Hacktron表示,面向安全研究的Claude Opus 4.8起初未能生成可用利用程序,而新发布的Opus 5成功完成了任务;OpenAI称相关问题现已修复。
资讯摘要
Hacktron AI的三人安全团队在OpenAI授权的漏洞赏金计划下开展测试,并报告了一条由两个严重漏洞组成的攻击链。研究人员于7月25日在支撑OpenAI社区论坛的第三方软件Discourse中找到了最初入口。当用户上传iPhone常用的HEIF或HEIC图像时,Discourse会将文件交给ImageMagick处理,而后者又依赖libheif解码这种格式。libheif中的内存处理缺陷使特制图像能够导致图像位置计算错误,据称由此为研究人员劫持服务器提供了路径。
libheif开发者此前其实已经修复了该漏洞,但它没有获得CVE编号,这可能导致Discourse仍在使用存在漏洞的版本。Hacktron随后将论坛漏洞与另一个漏洞串联起来,进入多个OpenAI员工的ChatGPT账户,并接触到私有软件信息。研究人员没有继续深入,而是向OpenAI披露了发现;OpenAI向其支付了6500美元,并表示相关问题已经修复。

资讯正文
网络安全研究人员利用 OpenAI 的主要竞争对手 Anthropic 的软件攻入了 OpenAI,凸显出这家 ChatGPT 制造商在安全方面的漏洞。当前,领先的人工智能公司正面临日益严格的安全审查。
一个小型网络安全团队获得了某位 OpenAI 员工的 ChatGPT 账户访问权限,从而能够读取非公开的软件信息,并提出修改建议。
这些研究人员获准使用 Anthropic 一款专为安全专业人士设计的工具,并通过一项漏洞发现计划获得报酬。该计划旨在抢在恶意行为者利用漏洞之前将其找出。
来源与参考
收录于 2026-09-19