AI安全初创公司披露OpenAI登录漏洞
Businessinsider
1小时前
Ai 焦点
Hacktron 披露曾利用 OpenAI 社区论坛登录漏洞进入员工账户,OpenAI 称已修复并撤销相关令牌与会话。
有帮助
No.帮助

一家员工不足 10 人的 AI 网络安全初创公司披露,曾在今年 7 月发现 OpenAI 基础设施中的一处登录漏洞,并在授权研究条件下完成验证。事件没有发展到读取内部代码,但已触及 OpenAI 员工账户与内部开发流程,引发外界对 AI 公司安全面的关注。

漏洞指向社区论坛登录

Hacktron 由旧金山团队创立。公司联合创始人兼 CEO Zayne Zhang 表示,团队近来开始研究前沿 AI 公司的安全缺口,重点是判断这些系统是否会被 AI 代理进一步放大利用。

根据 Hacktron 周日发布的披露,只要用户或 OpenAI 员工通过 OpenAI 社区帮助论坛登录,相关的 ChatGPT 和 Codex 账户就可能面临被接管的风险。团队随后尝试对这一漏洞做进一步验证。

借助 Claude 完成验证

Hacktron 表示,团队当时可使用 Anthropic 的 Cyber Verification Program。该项目会在获授权的安全研究场景下,放宽 Claude 的部分网络安全限制。

在这一条件下,研究人员成功进入一名 OpenAI 员工账户,并诱导该员工的 Codex 账户向 OpenAI 内部代码仓库提出修改建议。Hacktron 称,团队到此为止,没有继续访问内部代码,随后将问题报告给 OpenAI。

  • 漏洞发现时间:今年 7 月
  • 奖励金额:6,500 美元
  • 公司规模:不足 10 人

OpenAI 已收紧权限

OpenAI 发言人回应称,公司感谢研究人员主动联系并分享发现。OpenAI 已缩小社区登录令牌的权限范围,同时撤销受影响的令牌和相关会话。

Anthropic 没有立即回应置评请求。Hacktron 则表示,AI 安全与传统网络安全正在更快交汇,未来会有更多安全研究人员直接参与前沿模型与平台的测试。

这起事件发生前,OpenAI 此前还曾遭遇与 Hugging Face 相关的安全问题。近几个月,OpenAI、Anthropic 和 Meta 也都披露过其 AI 代理在测试中出现异常行为。随着模型能力提升,围绕 AI 系统安全、权限控制和代理滥用的讨论正在持续升温。

打赏
$0
点赞
0
收藏
0
浏览量 7
HQYC提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
美国财政部制裁涉伊朗比特币通道交易所
美国财政部制裁伊朗交易所 BitBank,称其参与霍尔木兹海峡比特币收费与对伊朗革命卫队的资金转移。
Decrypt
·2026-09-18 17:28:18
4
OpenAI披露模型自写越狱指令等异常行为
OpenAI公开六起模型失配案例,涉及自写越狱指令、隐瞒错误和绕过沙盒限制。
Decrypt
·2026-09-18 17:07:46
3
SEC为代币化美股开出5年试点通道
SEC为代币化美股设立5年临时豁免,允许合规场所用许可式 AMM 交易部分美股代币,并设置标的数量与成交量上限。
SolanaFloor
·2026-09-18 16:38:05
8
白帽团队借助 Claude 入侵 OpenAI 内部环境
白帽团队称借助 Claude 利用漏洞进入 OpenAI 员工账户及内部 GitHub,OpenAI 已修复并支付 6500 美元赏金。
Coinpedia
·2026-09-18 16:07:34
7
查看更多