查看: 10|回复: 0

安全团队利用 Claude 攻破 OpenAI 系统,获 6500 美元赏金

[复制链接]
发表于 昨天 01:29 来自手机 | 显示全部楼层 |阅读模式
安全公司 Hacktron AI 近日披露了一起针对 OpenAI 的成功渗透测试案例。其团队于今年 7 月 25 日利用两处关键漏洞,从公开社区一路深入到内部代码仓库,整个过程由 Claude AI 深度参与辅助,最终获得 6500 美元漏洞赏金。

漏洞利用链路

此次攻击分为两个阶段:

第一阶段,攻击者通过 OpenAI 社区论坛使用的 Discourse 平台中的图像处理漏洞作为入口点,成功进入社区论坛环境。

第二阶段,利用 OpenAI SSO(单点登录)身份验证流程中的配置问题,攻击者横向移动到多名员工的 ChatGPT 与 Codex 账户访问权限。随后,通过其中一名员工的 Codex 权限,在 OpenAI 内部代码仓库中创建了一个无害的 Pull Request(PR),将 README.md 文件内容修改为"Hacktron AI team PoC"。

在确认渗透成功后,团队停止了进一步操作。

漏洞详情与响应

涉及的两个漏洞分别是:

Discourse 平台的图像处理漏洞

OpenAI 自身的 SSO 身份配置问题

Hacktron 通过 Bugcrowd 漏洞赏金平台提交报告后,OpenAI 在约 14 小时内完成了修复。9 月 1 日,OpenAI 向该团队支付了 6500 美元的赏金。

Claude 在攻击中的角色

值得注意的是,Hacktron 团队表示 Claude 在此次渗透测试中发挥了重要作用。Claude 深度参与了以下环节:

漏洞分析与理解

利用脚本的自动生成

目标环境的适配调试

这意味着原本需要大量安全经验和时间投入的利用过程,在 AI 辅助下被压缩至数天完成。这也再次证明,AI 正在持续降低复杂漏洞研究与利用的门槛。
万狸温馨提示:理性消费
1.数码选品:先定用途,再比参数,拒绝 “加点钱更好” 的超支诱惑。
2.购车决策:看平台生命周期,算长期使用成本,刚需比潮流更重要。
3.重点提醒:多查真实评价,少信首发噱头,买得对远比买得新划算。
4.交流准则:聊产品讲实际体验,不抬杠不诋毁品牌,友善分享。
5.氛围维护:遇到分歧先理性沟通,不贴“粉黑”标签,温馨交流。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注QQ群
手机版|小黑屋|万狸社区-免费活跃数码论坛,手机/电脑/汽车+旅游美食游戏兴趣社区

相关侵权、举报、投诉及建议等,请发 E-mail:572109352@qq.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|桂ICP备16003785号

在本版发帖
客服QQ:572109352
QQ客服返回顶部