安全研究团队Hacktron近日披露,其通过组合利用OpenAI的单点登录(SSO)配置错误以及OpenAI社区论坛所使用的Discourse软件中libheif软件包的堆缓冲区溢出漏洞,成功控制了多名OpenAI员工的ChatGPT账户。借助这些账户,研究人员得以访问OpenAI内部代码库及其他关联服务。该团队已向OpenAI和Discourse报告相关漏洞,并从OpenAI处获得6500美元漏洞赏金。
值得注意的是,此次漏洞发现与利用过程中,Hacktron团队使用了Anthropic旗下的Claude AI工具进行辅助。研究人员最初使用较旧的Opus 4.8模型,随后切换至新发布的Opus 5.5模型,以协助发现漏洞并实现远程代码执行(RCE)。据披露,整个AI辅助漏洞发现与攻击过程的token支出不到3000美元,AI智能体运行了数天时间,而研究人员实际投入的人工时间仅为数小时。
这一案例揭示了AI智能体在网络安全攻防领域的实际应用效果。传统模式下,发现并利用此类组合漏洞通常需要安全研究人员投入大量时间进行代码审计、协议分析和漏洞验证。而在此次事件中,AI智能体承担了主要的重复性分析与探测工作,将人工介入压缩至数小时量级,同时将工具成本控制在3000美元以内。这一成本结构的变化,意味着攻击方在漏洞挖掘和利用方面的门槛正在降低。
从漏洞链条来看,此次攻击涉及两个层面的问题。其一是OpenAI自身的SSO配置错误,使得攻击者能够在获得初步访问权限后横向移动至员工账户体系。其二是Discourse论坛所依赖的libheif软件包存在堆缓冲区溢出漏洞,该漏洞为攻击者提供了初始入口。两者结合,形成了从外部论坛到内部代码库的完整攻击路径。Discourse作为广泛使用的开源社区论坛软件,其依赖库的安全问题可能影响大量部署该软件的企业和组织。
OpenAI在收到报告后确认了漏洞并支付了赏金,表明其漏洞赏金计划在运作中。但此次事件也引发了对AI企业自身安全防护能力的关注。作为AI领域的头部公司,OpenAI的内部代码库和员工账户被外部研究人员通过组合漏洞控制,暴露出其在身份认证配置和第三方依赖管理方面存在改进空间。
从行业影响来看,AI智能体在漏洞发现中的应用正在改变网络安全攻防的成本结构。当AI能够以数千美元的成本和数天的时间完成过去需要安全专家数周甚至数月才能完成的漏洞挖掘工作时,攻击方的投入产出比将显著提升。这对于依赖漏洞赏金和传统安全审计的企业而言,意味着防御方面临的挑战正在升级。同时,AI辅助攻击工具的普及也可能导致漏洞发现和利用的速度加快,进一步压缩企业从漏洞披露到修复的时间窗口。
截至目前,OpenAI和Discourse均未就此事发布公开声明。Hacktron团队未披露被控制账户的具体数量及访问的代码库范围。该事件再次表明,在AI工具日益强大的背景下,企业需要重新评估自身的安全防护策略,尤其是在身份认证配置、第三方依赖管理和漏洞响应速度等方面。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。