AI攻擊|研究員用Claude入侵OpenAI系統 3小時得手
網絡安全公司Hacktron研究員利用Anthropic的Claude Opus 5,在約三小時內透過OpenAI公共論壇漏洞入侵其內部系統。OpenAI在14小時內修復漏洞,並支付6500美元獎金。事件顯示AI工具正降低網絡攻擊門檻,相關漏洞亦影響Slack及Meta等平台。
【揀報】網絡安全公司Hacktron研究員利用Anthropic最新Claude模型,成功入侵OpenAI內部系統,揭露AI如何加速網絡攻擊。 研究員透過OpenAI公共論壇(由Discourse平台運行)的安全漏洞取得控制權。他們表示:「我們即時向OpenAI及Discourse報告初步漏洞,並與他們協調修補工作 (coordinated patch)。」 OpenAI發言人Drew Pusateri證實,公司在接獲通報後約14小時內修復漏洞,並向研究員支付6500美元獎金。Pusateri說:「我們感謝研究員聯絡我們並分享發現。我們已收窄社區登入權限,並撤銷受影響的權杖及會話 (revoked affected tokens and sessions)。」 研究員最初使用Claude Opus 4.8未能穩定攻擊,待Claude Opus 5發布後,僅用約三小時即成功。Hacktron指出,該漏洞並非OpenAI獨有,Slack及Meta等公司產品亦存在同類風險。
新聞來源:《海峽時報》