2026年9月18日星期五香港時間

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

人工智能

研究員用 Claude 攻入 OpenAI 論壇 一路取得內部程式碼庫存取權

安全初創 Hacktron AI 披露,團隊 7 月用 Anthropic 的 Claude 攻破 OpenAI 社群論壇,再取得多名員工的 ChatGPT/Codex 帳戶,最終進入內部 GitHub 程式碼庫。這是在 OpenAI 漏洞賞金計劃下進行的測試,OpenAI 約 14 小時內修補,9 月 1 日發放 6,500 美元賞金。

研究員用 Claude 攻入 OpenAI 論壇 一路取得內部程式碼庫存取權

研究員用 Claude 攻入 OpenAI 論壇 一路取得內部程式碼庫存取權

安全初創公司 Hacktron AI 披露,其研究團隊今年 7 月用 Anthropic 的 Claude 模型,攻破 OpenAI 的社群論壇 community.openai.com,再由此取得多名 OpenAI 員工的 ChatGPT/Codex 帳戶,最終進入公司內部的 GitHub 程式碼庫。

這是在 OpenAI 的漏洞賞金計劃下進行的測試:團隊即日通報,OpenAI 約 14 小時內修補,9 月 1 日發放 6,500 美元賞金。《金融時報》9 月 18 日報道此事,把焦點放在「用對手的模型攻破對手」這一點。

入口是一個圖片解碼器

漏洞不在 OpenAI 自己的程式,而在論壇軟件 Discourse 的一條處理鏈。Hacktron 的技術說明指,Discourse 一般用 FastImage 檢查圖片,但 FastImage 不支援 HEIF 格式,於是把這類檔案交給 ImageMagick 的 `magick` 指令轉換;當中 libheif 解碼器存在堆緩衝區溢位,可導致遠端執行程式碼。

時間(世界時)

事件

7 月 23 至 24 日

發現漏洞,開始寫攻擊程式

7 月 25 日 05:00–06:00

確認可遠端執行程式碼

7 月 25 日 08:00–10:00

經 Bugcrowd 提交報告

7 月 25 日 22:49

OpenAI 確認已修補

9 月 1 日

發放賞金

模型換代是關鍵一步

Hacktron 寫道,團隊先用 Claude Opus 4.8 在關閉 ASLR 的環境寫出可用的 ImageMagick/libheif 攻擊程式,但要在 Discourse 預設設定(ASLR 開啟)下穩定運作一直不成功。當晚 Anthropic 發布 Claude Opus 5,團隊把同一題目交給新模型,「幾小時內就成功了」。

團隊表示,取得論壇的執行權之後,連帶可以接觸員工帳戶所連接的服務,並以在 `openai/openai` 單一程式碼庫開一個 pull request 作示範。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策