AI 黑客攻击风险:Claude 与 OpenAI 事件揭示了什么
一支小型研究团队刚刚证实了一个令人不安的事实。利用 Anthropic 的 Claude Opus 5,Hacktron AI 的三名研究人员在不到 72 小时内突破了 OpenAI 的内部系统。据《华尔街日报》首次报道,这起 AI 辅助安全研究的进展程度令人瞩目,同时也暴露出即便是顶尖的人工智能实验室也依然处于脆弱状态。
需要强调的是,这项工作是获得授权的,属于合法的漏洞赏金(Bug Bounty)活动,而非恶意攻击。但其背后展现的速度与精准度,值得我们深入审视。
Claude 如何被用于访问 OpenAI 系统
研究人员首先从 OpenAI 的社区论坛 community.openai.com 入手,该论坛基于 Discourse 软件运行。他们发现论坛在处理特定图片上传时存在一个弱点,该弱点可追溯至 ImageMagick 内部过时的图像解码库 libheif。
根据 hacktron.ai 的报道,Claude 在构建针对该缺陷的有效载荷(exploit)方面发挥了直接作用。早期版本的模型在此任务上表现挣扎,但 Opus 5 却能可靠地完成任务。正是这一细节使得这起关于 Claude 和 OpenAI 的事件区别于典型的漏洞赏金报告。
整个攻击链的形成过程如下:
- 研究人员通过 Discourse 的图片管道发现了 libheif 中的堆缓冲区溢出漏洞。
- Claude 协助开发并优化了针对该缺陷的有效载荷。
- 团队将此与 OpenAI 侧的另一处单点登录(SSO)配置错误相结合。
- 这两个问题的组合使得攻击者能够接管与 SSO 登录关联的 ChatGPT 和 Codex 账户。
- 部分受影响账户属于拥有 GitHub 访问权限的 OpenAI 员工。
- 一个被劫持的 Codex 账户被用于在 OpenAI 的内部代码库中提交一个无害的拉取请求(Pull Request),这在未触碰敏感数据的情况下证明了攻击的影响范围。
根据报告提供的细节,整个过程从发现漏洞到证明访问权限,仅耗时不到三天(发生于 2026 年 7 月下旬)。简而言之,OpenAI 将自身防御机制置于了一场现实世界的压力测试中,而结果在安全圈子里迅速传开。
为何 AI 代理每年都在成为更强大的黑客
最引人注目的是不同代际模型之间能力的巨大飞跃。曾经需要深厚专业知识和数周努力才能完成的工作,如今已被压缩至几天内完成。这并非微小的转变,它彻底改变了防守方与攻击方的博弈数学。
小型且技术娴熟的团队配合强大的编码模型,现在能够达到以往需要更大资源才能实现的效果。全球各地的安全团队都需要将这一因素纳入威胁模型中,特别是在补丁发布时机和访问控制方面。
AI 代理正在不断缩小人类专业知识与自动化能力之间的差距。
此次 Claude 事件对未来 AI 黑客攻击的意义
一旦通过 Bugcrowd 平台报告了该漏洞,OpenAI 便迅速采取行动。SSO 问题在 14 小时内得到修复。尽管托管 Discourse 的论坛不在正式的漏洞赏金范围内,OpenAI 仍支付了 6,500 美元的赏金。随后,Discourse 和 Debian 也发布了各自的补丁,并增加了额外的沙箱隔离措施。
在整个过程中,没有任何客户数据或模型权重被访问。这一细节至关重要,它表明即使底层攻击链如此复杂,负责任的披露机制仍然有效。
AI 交易机器人、钱包及即将到来的下一个安全挑战
这个故事的影响远超 OpenAI 的内部代码库。帮助研究人员将论坛漏洞与 SSO 缺陷结合的能力跳跃,同样可以轻松瞄准加密基础设施。钱包扩展程序、交易机器人和交易所登录系统都依赖于类似的 Web 架构、第三方库和身份设置。
随着 AI 编码代理在发现和利用这些弱点方面变得越来越熟练,加密平台面临着与 OpenAI 刚刚经历过的相同压力。过时的依赖项、权限过高的账户以及脆弱的身份控制在该行业仍然普遍存在,而这正是像 Anthropic 的 Claude AI 这样的工具如今能以前所未有的速度探测的领域。
大局已定。
Claude 与 OpenAI 的故事本质上并非一场竞争叙事,而是预示着 AI 正成为一种真正的力量倍增器——无论是对于安全研究还是恶意利用,取决于谁掌握着键盘。
无论是构建 AI 产品的公司,还是保护加密资产的公司,都必须将严格的补丁更新、最小权限访问和强大的身份控制视为不可妥协的原则。
这起 AI 黑客事件不会是最后一个。它是一个信号,表明脚下的地面正在以惊人的速度发生变化。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种