印度三名网络安全研究人员能够使用来自 Anthropic 的竞争对手 AI 模型入侵 OpenAI,这表明先进的 人工智能 可能会使公司本身及其用户面临受攻击的风险。
3 人利用竞争对手 Anthropic 模型入侵了 OpenAI,揭示了前沿实验室的漏洞
3 人利用竞争对手 Anthropic 模型入侵了 OpenAI,揭示了前沿实验室的漏洞。CBS News
CBS News
Publisher
Sep 22, 2026 at 6:53 PM UTC · 5 分钟阅读

入侵 OpenAI 的 Hacktron 公司三名研究人员之一 Mohan Pedhapati 表示,更先进的 AI 模型让像他这样的资深黑客能够更轻松地开展工作,并增加了犯罪分子采取同样行动的风险。他将每一个新模型描述为增强黑客攻击能力的“力量倍增器”。
“随着模型的进步,它们在网络领域变得非常强大,”他说。
在上周发布的 报告 中,Hacktron 详细描述了他们在 7 月底如何使用 Claude 模型渗透 OpenAI 社区论坛 的用户。该论坛是 ChatGPT 和 OpenAI 编程代理 Codex 的用户可能去咨询产品相关问题的地方。用户可以使用他们的 OpenAI 账户登录。
Hacktron 研究人员使用 Claude Opus 4.8 在 OpenAI 社区论坛使用的名为 Discourse 的第三方服务代码中发现了缺陷。他们试图使用 Opus 4.8 来利用该缺陷,但没有成功。然而,就在当晚,一个更先进的模型 Claude Opus 5 发布了。
第二天,Hacktron 团队就可以访问社区论坛上一部分 OpenAI 用户的 ChatGPT 和 Codex 账户。这再次提醒了人们 AI 发展的 闪电般速度 —— 在这种情况下,AI 世界的能力确实可以在一夜之间发生改变。
一旦 Hacktron 获得了用户 ChatGPT 和 Codex 账户的访问权限,研究人员表示他们还可以访问与这些账户连接的应用程序,包括电子邮件应用和 Slack。他们有能力查看用户在 ChatGPT 上进行的任何对话。其中一些用户包括 OpenAI 的员工,他们的账户也连接到了其他应用,例如 OpenAI 内部电子邮件。
“你与 ChatGPT 谈论的所有内容 —— 我们都可以泄露。我们可以访问它,”Pedhapati 说。“我可以看到你用 ChatGPT 谈论的任何内容。比如所有的个人私事或私密内容。”
《Wall Street Journal》 率先报道 了 Hacktron 的 OpenAI 报告。
大型科技公司提供“漏洞赏金”是很常见的。这些是支付给发现大公司数字基础设施安全漏洞的外部安全研究人员(有时被称为 “白帽黑客”)的费用。发现缺陷、记录并将其分享给公司,你可能会获得一笔赏金 —— 几千美元,极少数情况下甚至是数百万美元。
OpenAI 已经 提供 了多项漏洞赏金。这就是 Hacktron 在入侵时所做的事情。他们的目标是通过指出 OpenAI 的安全漏洞来帮助该公司,然后获得访问其能力更强、防护措施更少的网络模型的权限。
“我们是好人,”Pedhapati 说。
Pedhapati 表示,如果没有 Claude 的帮助,他需要两到三个月的时间才能完成这样的黑客攻击。
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
