利好
黑客借 Claude 攻破 OpenAI 员工账户并修改代码
12:37
安全团队利用 Claude 生成攻击代码,通过权限漏洞获取 OpenAI 员工 ChatGPT 访问权及 GitHub 代码库修改权限。
据 Woofun AI 消息,独立安全研究团队披露了一起针对 OpenAI 的安全入侵事件。研究人员利用 Anthropic 的 Claude 软件分析 OpenAI 开发者社区 Discourse 平台的漏洞,并生成可执行攻击代码。随后,团队获取认证令牌,利用权限配置缺陷进入一名 OpenAI 员工的 ChatGPT 账户,进而获得对该员工关联的内部代码系统的访问权限。此次入侵使攻击者取得了对部分私有 GitHub 代码库的有限读取权限以及提交修改建议的能力。
WOOFUN AI
影响力评估 · 一键速读
该事件揭示了大型 AI 模型可能被用作高级社会工程学或自动化攻击工具的风险,特别是当多个企业系统(如 Discourse、ChatGPT、GitHub)之间存在权限链条时。OpenAI 内部代码库面临潜在泄露或被篡改风险,可能引发市场对 AI 基础设施安全性的担忧。若此类漏洞被恶意行为者利用,可能导致核心代码被植入后门,影响模型训练数据或推理逻辑的安全性。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论