Bitcoin.com News
Dikuasakan oleh

White Hat Menggunakan Claude Anthropic untuk Menggodam OpenAI dalam Masa 72 Jam

Satu pasukan kecil penyelidik merantaikan tiga pepijat dengan Claude Opus 5 milik Anthropic dan akhirnya memasuki repositori kod peribadi OpenAI. Keseluruhan kerja itu mengambil masa kurang daripada 72 jam, dan OpenAI membayar $6,500 untuknya.

DITULIS OLEH
KONGSI
White Hat Menggunakan Claude Anthropic untuk Menggodam OpenAI dalam Masa 72 Jam

Intipati Utama

  • Hacktron AI melaporkan rantaian OpenAI tersebut melalui Bugcrowd pada 25 Julai 2026, dan mengutip ganjaran $6,500.
  • Claude Opus 5 menghasilkan eksploit ARM64 yang berfungsi dalam beberapa jam selepas Opus 4.8 gagal untuk tugasan yang sama.
  • Chainalysis merekodkan 11.1 penulisan onchain berniat jahat sehari, naik daripada 2.06, apabila model terbuka semakin meluas.

Rantaian, Pautan demi Pautan

Sebuah pustaka ‘libheif’ yang terdedah di dalam Discourse, perisian forum, membolehkan pelaksanaan kod jarak jauh (RCE) pada forum itu sendiri. Dari situ pasukan tersebut melakukan pivot melalui kelemahan dalam aliran single sign-on (SSO) OpenAI, mengambil alih akaun ChatGPT seorang pekerja, dan mencapai persekitaran Codex yang disambungkan kepada organisasi GitHub OpenAI.

Itu membuka monorepo openai/openai, dari mana para penyelidik (bersekutu dengan startup keselamatan Hacktron AI) membuka pull request yang tidak berbahaya untuk membuktikan mereka berada di dalam dan berhenti sebelum meneliti kod sumber sensitif.

Kerja itu berlaku pada penghujung Julai, dengan pasukan melaporkan perkembangan melalui program Bugcrowd OpenAI pada 25 Julai dan kerentanan itu dibaiki pada hari yang sama; Discourse menerbitkan nasihatnya pada 28 Julai dengan tahap keterukan Common Vulnerability Scoring System (CVSS) 8.8, dan keseluruhan perkara ini hanya menjadi umum pada 17 Sept. apabila Wall Street Journal melaporkannya.

Perubahan Model Sahaja Yang Diperlukan

Bahagian yang menarik bukanlah bahawa OpenAI mempunyai pepijat kerana setiap syarikat perisian menghadapinya dari semasa ke semasa. Yang penting ialah apa yang menutup jurang antara menemui satu pepijat dan menjadikannya senjata.

Pasukan itu mula-mula mencuba Claude Opus 4.8 tetapi mendapati ia tidak boleh diharap untuk tugasan tersebut. Mereka kemudian beralih kepada Claude Opus 5, dikeluarkan pada 24 Julai, dan menghasilkan eksploit ARM64 yang berfungsi dalam beberapa jam, kemudian menyesuaikannya untuk persekitaran x86-64 dan jemalloc. Pembangunan eksploit kerosakan memori ialah kerja khusus yang secara sejarahnya mengambil masa berminggu-minggu bagi manusia mahir, tetapi dalam kes ini, keseluruhan siri peristiwa berlaku dalam masa kurang daripada tiga hari.

Implikasi Untuk Kripto

Kripto ialah tempat kecekapan digital sebegitu boleh muncul sebagai wang dan bukannya sekadar pull request. Dari segi angka, Chainalysis melaporkan minggu ini bahawa penyerang di seluruh dunia menyiarkan arahan perisian hasad ke rantaian blok awam 440% lebih kerap berbanding setahun lalu, dengan penulisan onchain berniat jahat harian meningkat daripada 2.06 kepada 11.1.

Firma itu mengaitkan lonjakan itu dengan pertengahan 2025, apabila model China berwajaran terbuka dilancarkan tanpa kawalan yang bermakna terhadap penulisan kod berniat jahat, dan menamakan teknik itu sebagai blockchain dead drops, iaitu arahan command-and-control yang diletakkan pada lejar yang tiada siapa boleh merampas atau menutupnya. Menjelang suku kedua 2026, operator berkaitan negara dari Korea Utara dan Iran menyumbang kira-kira dua pertiga daripada aktiviti baharu dan sekitar separuh daripada jumlah keseluruhan.

Penyelidik yang menjejak Kimsuky Korea Utara mendapati platform model bahasa besar (LLM) tempatan, termasuk Ollama, GPT4All dan Msty, dipasang pada infrastruktur kumpulan tersebut bersama umpan phishing yang dijana AI yang menyasarkan aset maya dan sasaran pelaburan kewangan. Blockaid mengira 212 eksploit onchain bernilai $1.1 bilion ketika serangan AI dan dompet semakin dipercepat, dan Defillama merekodkan April 2026 sebagai bulan paling banyak digodam dalam sejarah kripto dengan 30 insiden.

Pihak yang mempertahankan diri daripada serangan ini semakin merasai tekanan, dengan Coinbase baru-baru ini memberi amaran bahawa laporan pepijat boleh meningkat tiga kali ganda dalam masa terdekat apabila AI membanjiri program pendedahan dengan gangguan, yang merupakan kesan sampingan yang janggal apabila ganjaran $6,500 sudah memadai untuk mendedahkan rantaian tiga peringkat ke dalam sebuah makmal besar.

Walau apa pun, pembangunan eksploit sedang menjadi perkhidmatan komoditi utama dan jika angka-angka ini boleh dijadikan petunjuk, kelazimannya hanya akan terus meningkat.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.