technology··1 分钟阅读
报告称研究人员在72小时内入侵OpenAI账户
据报道,三名Hacktron研究人员将一处图像处理漏洞与一处身份缺陷串联起来,得以访问ChatGPT和Codex账户,并在过程中使用了Anthropic的Claude。

据CryptoSlate报道,网络安全初创公司Hacktron的三名安全研究人员据称在72小时内获取了多个OpenAI员工账户的访问权限,并进入了内部代码仓库。此次行动发生在7月。
据称,这些研究人员将一处图像处理漏洞与OpenAI身份基础设施中的弱点结合起来,从而获得了多名员工ChatGPT和Codex账户的访问权限。报道称,其中一个被攻破的Codex账户与OpenAI的GitHub相连。
据报道,Anthropic的Claude模型在行动中为研究人员提供了协助;该报道将这一事件描述为AI助手能够如何加速攻击性安全工作的例证。
为何重要
据报道,这一攻击链连接的是两个彼此独立的弱点,而非单一严重漏洞;这种模式在入侵研究中很常见,也更难防御,因为每个组成部分单独来看可能都显得风险较低。这也加剧了外界对AI厂商如何保护员工身份和内部代码仓库的持续审视,以及对AI模型在防御性和攻击性安全测试中可能扮演双重角色的关注。