安全团队借助Anthropic Claude发现Discourse漏洞,获OpenAI 6500美元赏金

我不觉得我们比他国威胁者更聪明。我们只是三个拥有 Claude 和 Codex 订阅的人。

据《华尔街日报》报道,独立安全研究团队Hacktron AI利用Anthropic的Claude模型,成功发现并利用Discourse平台的一个安全漏洞,获取了一名OpenAI员工的ChatGPT账户访问权限,并借此接触到OpenAI内部私有软件代码库的文档。OpenAI随后向该团队支付了6500美元漏洞赏金。

此次攻击始于7月23日。Hacktron研究人员当天发现Discourse在处理特定图像文件时存在漏洞,并利用面向合格网络安全从业者提供的Claude Opus 4.8特殊版本编写攻击代码。首次尝试未成功。Anthropic当晚发布Opus 5后,Claude于次日找到了利用该漏洞的方法。被利用的漏洞编号为CVE-2026-45788,属于Discourse安全上传功能中的无限制上传漏洞,攻击者可在知晓受保护上传URL的情况下暴露安全上传内容,无需身份验证即可远程发起攻击。Discourse表示已于7月25日接到通知当天完成修复。

通过该漏洞,研究人员得以访问托管OpenAI论坛的Discourse服务器,并获取账户登录token。这些token在ChatGPT上同样有效,其中包含OpenAI员工账户,还可用于访问OpenAI的GitHub服务。研究人员以ChatGPT为界面,读取了OpenAI名为“Monorepo”的大型软件仓库中的文件。据知情人士透露,Monorepo存放OpenAI的算法机密,用于使模型更快、更高效,但不包含模型权重。研究人员在意识到可访问敏感数据后停止了攻击,但此前已提交了一个包含“Hacktron AI Team PoC”字样及团队成员社交账号链接的拉取请求,作为访问权限证明,该请求未被接受。

OpenAI确认发现两处问题:一处位于第三方服务Discourse,另一处涉及OpenAI自身。目前两处问题均已解决。OpenAI表示已缩小社区登录token的权限范围,并撤销了受影响的token和会话。对GitHub的审查发现对私有仓库元数据和代码更改存在有限读取。Anthropic发言人拒绝置评。

Hacktron AI首席技术官Mohan Pedhapati表示,此次攻击表明由国家支持的高级网络团队确有真实机会窥探美国的AI机密。他称:“我不觉得我们比他国威胁者更聪明。我们只是三个拥有Claude和Codex订阅的人。”AI安全公司Abundant Security首席技术官Joshua Saxe在审阅事件报告后指出,此次攻击表明AI时代保护企业机密的复杂性。“所有的软件都充斥着安全漏洞。我们尚未发现全部漏洞的原因在于,直到去年还只有几千个漏洞挖掘专家。”得益于AI,现在普通人也能获得这种能力。网络安全公司ThreatDown表示,犯罪分子也在获取这些能力,在网络论坛上,人们可以低至800美元的价格购买此类增强型网络账户的非法访问权限。

此次事件发生之际,OpenAI CEO萨姆·奥尔特曼及其同行于9月13日呼吁暂缓AI开发,称推进速度过快可能对全人类造成危害。OpenAI于9月16日披露了此前未报告的安全事件,并宣布新的安全事件报告政策。OpenAI总裁格雷格·布罗克曼表示,公司已从原有项目中抽调约25%的生产工程师,集中投入安全防护和架构加固工作。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
联想集团股价盘中创历史新高,市值超越美团
上一篇 2小时前
钉钉创始人陈航出任百望股份非执行董事,年薪10万元
下一篇 2小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部