跳转到主要内容

三人、两个AI订阅,一次OpenAI黑客攻击

一个简单漏洞如何打开OpenAI的后门

7月23日,安全公司Hacktron AI的一个小团队偶然发现了重大事件。在探测OpenAI使用的论坛软件Discourse时,他们发现了一个处理某些图片上传的漏洞。他们求助于Claude Opus 4.8——一个专为网络安全专家保留的版本——并要求它制作一个漏洞利用程序。第一次尝试失败了。但那天晚上,Anthropic推出了Opus 5。到第二天,Claude已经破解了它。

该漏洞被追踪为CVE-2026-45788,允许攻击者在知道URL的情况下访问受保护的上传内容。无需身份验证。Discourse在7月25日接到通知后仅数小时就修补了它。

但真正的惊喜在后面。研究人员从OpenAI的论坛服务器上获取了登录令牌——这些令牌在ChatGPT上有效。不仅仅是任何账户,而是员工账户。而且它们还打开了OpenAI的GitHub大门。

进入Monorepo

有了这些令牌,团队可以读取一个名为"Monorepo"的大型软件仓库中的文件。内部人士称,这是OpenAI保存算法秘密的地方,以使模型更快、更高效。没有模型权重,但有很多敏感代码。

他们一意识到自己访问了什么就停止了。在此之前,他们提交了一份标记为"Hacktron AI Team PoC"的文档编辑作为证据——OpenAI没有接受。

"我们只是三个人"

Hacktron的首席技术官Mohan Pedhapati直言不讳。"我不认为我们比外国威胁更聪明,"他说。"我们只是三个拥有Claude和Codex订阅的人。"

他的观点是?如果一个小团队能够溜过OpenAI的防御,那么拥有更多资源的国家支持的黑客也可以做到。6500美元(约43692元人民币)的赏金与这一警告相比似乎微不足道。

OpenAI此后加强了安全,但这一事件引发了令人不安的问题。还有多少其他AI巨头离被攻破只差一个巧妙的提示?如果利用它们的工具现在对任何有订阅的人开放,那我们又处于什么境地?

关键点:

  • Hacktron AI利用Discourse漏洞(CVE-2026-45788)访问了OpenAI的内部系统。
  • 来自OpenAI论坛的登录令牌在ChatGPT员工账户和GitHub上有效。
  • 研究人员访问了"Monorepo"代码仓库,但在意识到其敏感性后停止了。
  • OpenAI支付了6500美元的赏金;Hacktron的首席技术官警告说,国家行为体可能复制这次攻击。
  • 这一事件凸显了随着AI工具对攻击者变得越来越容易获取而日益增长的风险。