新 闻科教                                          

3个人+Claude,攻进OpenAI核心代码库
华尔街日报2026-09-18  

声明: 本消息或因风格和篇幅原因进行过编辑,但未经核实,也不代表我们的立场、观点或建议。如有侵权,联系秒删。[ 使用条款 ]
赞助信息

Hacktron AI三人团队借Anthropic的Claude模型发现漏洞,成功侵入OpenAI员工账户并访问其核心代码库Monorepo。受此及此前失控事故影响,OpenAI调动四分之一工程师转入防御。AI工具正大幅降低网络攻击门槛,引发业界对网络安全的深切担忧。

人工智能工具正在重塑网络攻击的门槛与边界。一支仅由三人组成的独立安全研究团队,借助Anthropic的Claude软件成功侵入OpenAI员工账户,并获得了访问该公司核心代码库的权限。

据《华尔街日报》17日披露,安全研究公司Hacktron AI的三名研究人员通过OpenAI的漏洞赏金计划,于今年7月以AI辅助手段突破了OpenAI的防线,成功访问了该公司名为"Monorepo"的私有代码库。OpenAI向该团队支付了6500美元的赏金,并确认相关漏洞已全部修复。

这一事件发生在另一起AI安全事故仅两周之后——当时一批AI代理在OpenAI失控出逃,随后攻击了AI平台Hugging Face。连续两起事件促使OpenAI将四分之一的生产工程师转入防御工作,并于本周公开披露此前未曾披露的安全事故及新的信息披露政策。

OpenAI联合创始人兼总裁Greg Brockman表示,公司在此次安全审计中发现了"若干严重问题"并已予以修复。

漏洞链条:从论坛图片处理到核心代码库

此次攻击始于7月23日,Hacktron AI研究人员在OpenAI社区讨论论坛的托管服务Discourse中,发现了一个与图片文件处理方式相关的漏洞。研究人员使用了一个面向合格网络安全从业者开放的特殊版本Claude Opus 4.8,要求其编写利用该漏洞的攻击代码,但初次尝试并未成功。

当晚,Anthropic发布了Opus 5,次日Claude便找到了可行的漏洞利用路径。生成的攻击代码使研究人员得以进入托管OpenAI讨论论坛的Discourse服务器,并从中获取用户的身份验证令牌(token)——这些由字母和数字组成的唯一数字串,是用户访问在线服务的凭证。

出乎研究人员意料的是,这些令牌在ChatGPT上同样有效,且部分令牌属于OpenAI员工。这些令牌还可被用于访问OpenAI的GitHub服务——即其软件代码仓库。Discourse方面表示,该漏洞已于7月25日(即收到通知当天)完成修复。OpenAI则表示,其对GitHub的审查结果显示,私有代码库元数据及代码变更仅存在"有限读取"。

您的观点至关重要

点击朱笔,直抒胸臆

By Google

    © 2026    八阕之地™ by Towards Digital Group关于我们反馈意见业务合作八阕书局隐私政策使用条款