3人72小时攻破OpenAI服务器,Claude成关键推手

作者:新浪财经 发布时间:2026-09-19 06:10:23 浏览:28
关键字:
HacktronAI三人团队利用图片解析漏洞与OpenAI SSO缺陷,在Claude辅助下72小时攻入OpenAI内部代码仓库,成本不足3000美元。

安全研究团队HacktronAI仅用3人、不到72小时,就从OpenAI开发者论坛一路打进内部代码仓库,而其中大量攻击工作由Claude完成。

攻击起点是论坛的图片上传功能。团队发现HEIC格式图片会触发libheif库的堆缓冲区溢出漏洞,从而在论坛服务器上实现远程代码执行。随后他们结合OpenAI SSO单点登录的身份验证缺陷,接管了曾登录论坛的员工账号,并通过其Codex向OpenAI内部仓库提交了一个无害PR以证明攻击成功。

AI在其中扮演了核心角色。团队先用Claude Opus 4.8审查Docker镜像并发现漏洞,但无法在真实环境生成稳定利用程序。7月24日Opus 5发布后,团队立即切换,新模型3小时内产出可用exploit,最终在自主循环模式下攻破测试实例。每代模型能力提升都清晰可感。

漏洞报告后,OpenAI约14小时修复SSO问题,Discourse三天内发布补丁。OpenAI支付了6500美元赏金。但libheif漏洞影响远不止OpenAI,还波及Slack、Meta、GitHub Enterprise及多个Node.js框架,除Shopify外无公司检测到攻击。

三人、不到3000美元算力成本、72小时攻破OpenAI,意味着AI正将稀缺的安全专业知识转化为可购买的算力,软件行业长期依赖的“复杂性即安全”正在失效。

阅读原文

本文由融业云AI采集并编辑,仅供学习使用!

本文来自m.toutiao.com,作者新浪财经

有问题,请联系客服!http://www.rongyeyun.com/kefu/