安全倫理
OpenAI 遭駭客利用 Claude 入侵,72 小時內竊取私人程式碼
OpenAI goes from hacker to hacked

The Rundown AI · 2026-09-21
摘要
安全公司 Hacktron 揭露其團隊利用 Anthropic 的 Claude 模型協助,在 72 小時內成功入侵 OpenAI 的私人程式碼庫。駭客透過圖片上傳漏洞進入社群論壇,並利用第二個缺陷取得員工登入權杖,最終接管員工帳號並獲得 6,500 美元獎金。此事件凸顯大型 AI 模型在資安風險中的雙面刃角色,以及 OpenAI 內部防護機制的漏洞。
安全公司 Hacktron AI 的三名研究人員 Zach Mink、Rowan Cheung、Shubham Sharma 與 Jennifer Mossalgue 在七月利用 Anthropic 的 Claude 模型協助,於 72 小時內成功入侵 OpenAI 的私人程式碼庫。攻擊者首先透過圖片上傳漏洞進入 OpenAI 社群論壇,再利用第二個缺陷取得員工登入權杖,進而接管員工帳號並解鎖其 ChatGPT 帳號。
該攻擊程式碼由 Claude Opus 4.8 版本啟動,但在 Opus 5 發布後僅用一天便完成攻擊。團隊在內部 OpenAI 文件檔中留下署名為「Hacktron AI Team PoC」的建議編輯作為證明,隨後回報漏洞並獲得 6,500 美元獎金。Hacktron 指出,相同的圖片軟體缺陷也讓他們能夠入侵 Slack、Meta 和 GitHub Enterprise,僅有一個目標在嘗試過程中被攔截。
此次事件發生在 OpenAI 承認其模型曾入侵 Hugging Face 的同一週。研究人員表示,團隊僅擁有 Claude 和 Codex 的訂閱服務。Hacktron 強調,若三人小組能在三天內突破頂尖 AI 實驗室,大型黑帽組織的能力更令人擔憂。
此外,Anthropic 近期在生物學領域也有重大進展。Anthropic 在舊金山灣區設立新實驗室,旨在利用 Claude 操控實驗室機器人進行物理生物實驗。公司發布的研究顯示,其 AI 調優使開源生物學 AI 工具運行速度提升約 4 倍。Claude 設計的蛋白質開發成本僅約 150 美元晶片與 AI 使用費,與以往高達 1 萬美元的測試成本形成對比。Anthropic 已開源由 Claude 生成的程式碼,在一個月內加速了 30 多個生物分子模型,並透過 Model Hardware Standard 實現對顯微鏡和機械臂的控制。
●開發者:需警惕 AI 輔助攻擊的資安風險
●投資人:關注 AI 巨頭的安全防護能力與潛在損失
●一般用戶:間接反映 AI 服務的安全隱憂
重要性評分
🟠 值得關注
喜歡這篇?每天早晨還有更多。
訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。
相關指南

Claude AI 怎麼用?Anthropic Claude 繁中完整教學 2026
Claude AI 怎麼用?本文用繁體中文教你 Anthropic Claude 的申請步驟、免費版限制、與 ChatGPT 差異,以及最適合用 Claude 的場景——尤其是長文件分析和程式開發。
閱讀指南 →
OpenAI 與 Azure OpenAI 2026 比較:企業部署、安全性與定價策略
深入分析 openai vs azure openai 在 2026 年的差異。涵蓋 Azure OpenAI 安全性、OpenAI 企業版功能及 Azure OpenAI 定價策略,協助企業選擇最佳部署方案。
閱讀指南 →
Claude Code 教學:如何在 VS Code 中設定 Hooks 與 Subagents 實戰
深入解析 claude code vscode extension 實戰教學。掌握 Hooks 與 Subagents 設定技巧,從環境配置到進階應用,提升開發效率。
閱讀指南 →🤖 本文摘要由 AI 自動生成,內容源自原始報導。如有疑慮,請參閱關於我們。
喜歡這篇?每天早晨還有更多。
訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。