新聞 7 / 10

安全倫理

OpenAI 遭駭客利用 Claude 入侵,72 小時內竊取私人程式碼

OpenAI goes from hacker to hacked

OpenAI 遭駭客利用 Claude 入侵,72 小時內竊取私人程式碼

The Rundown AI · 2026-09-21

摘要

安全公司 Hacktron 揭露其團隊利用 Anthropic 的 Claude 模型協助,在 72 小時內成功入侵 OpenAI 的私人程式碼庫。駭客透過圖片上傳漏洞進入社群論壇,並利用第二個缺陷取得員工登入權杖,最終接管員工帳號並獲得 6,500 美元獎金。此事件凸顯大型 AI 模型在資安風險中的雙面刃角色,以及 OpenAI 內部防護機制的漏洞。

安全公司 Hacktron AI 的三名研究人員 Zach Mink、Rowan Cheung、Shubham Sharma 與 Jennifer Mossalgue 在七月利用 Anthropic 的 Claude 模型協助,於 72 小時內成功入侵 OpenAI 的私人程式碼庫。攻擊者首先透過圖片上傳漏洞進入 OpenAI 社群論壇,再利用第二個缺陷取得員工登入權杖,進而接管員工帳號並解鎖其 ChatGPT 帳號。

該攻擊程式碼由 Claude Opus 4.8 版本啟動,但在 Opus 5 發布後僅用一天便完成攻擊。團隊在內部 OpenAI 文件檔中留下署名為「Hacktron AI Team PoC」的建議編輯作為證明,隨後回報漏洞並獲得 6,500 美元獎金。Hacktron 指出,相同的圖片軟體缺陷也讓他們能夠入侵 Slack、Meta 和 GitHub Enterprise,僅有一個目標在嘗試過程中被攔截。

此次事件發生在 OpenAI 承認其模型曾入侵 Hugging Face 的同一週。研究人員表示,團隊僅擁有 Claude 和 Codex 的訂閱服務。Hacktron 強調,若三人小組能在三天內突破頂尖 AI 實驗室,大型黑帽組織的能力更令人擔憂。

此外,Anthropic 近期在生物學領域也有重大進展。Anthropic 在舊金山灣區設立新實驗室,旨在利用 Claude 操控實驗室機器人進行物理生物實驗。公司發布的研究顯示,其 AI 調優使開源生物學 AI 工具運行速度提升約 4 倍。Claude 設計的蛋白質開發成本僅約 150 美元晶片與 AI 使用費,與以往高達 1 萬美元的測試成本形成對比。Anthropic 已開源由 Claude 生成的程式碼,在一個月內加速了 30 多個生物分子模型,並透過 Model Hardware Standard 實現對顯微鏡和機械臂的控制。

開發者:需警惕 AI 輔助攻擊的資安風險

投資人:關注 AI 巨頭的安全防護能力與潛在損失

一般用戶:間接反映 AI 服務的安全隱憂

重要性評分

67/100

🟠 值得關注

OpenAIClaude資安漏洞Hacktron駭客攻擊
原文出處
上一則GitHub Copilot 運行時遷移至 Rust,全程使用 Copilot 編寫下一則AI 水印技術可能削弱模型安全防護,引發開發者警惕

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。

相關指南

🤖 本文摘要由 AI 自動生成,內容源自原始報導。如有疑慮,請參閱關於我們

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。