Bitcoin.com News
Drivs av

”White Hats” använde Anthropics program Claude för att bryta sig in hos OpenAI på 72 timmar

Ett litet forskarteam utnyttjade tre säkerhetsbrister i Anthropics Claude Opus 5 och lyckades ta sig in i OpenAI:s privata kodförvar. Hela arbetet tog mindre än 72 timmar, och OpenAI betalade 6 500 dollar för det.

SKRIVEN AV
DELA
”White Hats” använde Anthropics program Claude för att bryta sig in hos OpenAI på 72 timmar

Viktiga punkter

  • Hacktron AI rapporterade OpenAI-kedjan via Bugcrowd den 25 juli 2026 och fick en belöning på 6 500 dollar.
  • Claude Opus 5 skapade en fungerande ARM64-exploit inom några timmar efter att Opus 4.8 misslyckats med samma uppgift.
  • Chainalysis registrerade 11,1 skadliga skrivningar på blockkedjan per dag, en ökning från 2,06, i takt med att öppna modeller spreds.

Kedjan, länk för länk

Ett sårbart ”libheif”-bibliotek inuti Discourse, forumprogramvaran, möjliggjorde fjärrkörning av kod (RCE) på själva forumet. Därifrån utnyttjade teamet en brist i OpenAI:s flöde för enkel inloggning (SSO), tog över en anställds ChatGPT-konto och nådde Codex-miljön som var kopplad till OpenAI:s GitHub-organisation.

Detta öppnade monorepoet openai/openai, varifrån forskarna (anknutna till säkerhetsstartupen Hacktron AI) skapade en ofarlig pull-begäran för att bevisa att de hade tagit sig in, men avstod från att undersöka känslig källkod.

Detta skedde i slutet av juli, och teamet rapporterade händelseförloppet via OpenAI:s Bugcrowd-program den 25 juli, varefter sårbarheten åtgärdades samma dag; Discourse publicerade sin rekommendation den 28 juli med en allvarlighetsgrad på 8,8 enligt Common Vulnerability Scoring System (CVSS), och hela händelsen blev först offentlig den 17 september när Wall Street Journal rapporterade om den.

Allt som behövdes var en modelländring

Det intressanta är inte att OpenAI hade en bugg, eftersom alla mjukvaruföretag stöter på sådana då och då. Det är vad som överbryggade klyftan mellan att upptäcka en bugg och att utnyttja den.

Teamet provade först Claude Opus 4.8 men fann att den inte var tillförlitlig för uppgiften. De bytte sedan till Claude Opus 5, som släpptes den 24 juli, och skapade en fungerande ARM64-exploit inom några timmar, för att sedan anpassa den för x86-64- och jemalloc-miljöer. Utveckling av utnyttjanden av minneskorruption är specialistarbete som historiskt sett har tagit skickliga människor veckor, men i det här fallet utspelade sig hela händelseförloppet på mindre än tre dagar.

Konsekvenser för kryptovalutor

Kryptovalutor är det område där sådan digital kompetens kan omsättas i pengar snarare än en enkel pull-begäran. Sett till siffrorna rapporterade Chainalysis denna vecka att angripare över hela världen publicerar instruktioner för skadlig kod på offentliga blockkedjor 440 % oftare än för ett år sedan, samtidigt som det dagliga antalet skadliga skrivningar på kedjan har stigit från 2,06 till 11,1.

Företaget kopplade ökningen till mitten av 2025, då öppna kinesiska modeller lanserades utan meningsfulla skyddsmekanismer mot skrivning av skadlig kod, och kallade tekniken för ”blockchain dead drops”, det vill säga kommando- och kontrollinstruktioner placerade i en blockkedja som ingen kan beslagta eller ta offline. Under andra kvartalet 2026 stod statsanknutna aktörer från Nordkorea och Iran för ungefär två tredjedelar av den nya aktiviteten och ungefär hälften av den totala aktiviteten.

Forskare som spårade den nordkoreanska gruppen Kimsuky upptäckte lokala plattformar för stora språkmodeller (LLM), däribland Ollama, GPT4All och Msty, installerade på gruppens infrastruktur tillsammans med AI-genererade phishing-beten riktade mot mål inom virtuella tillgångar och finansiella investeringar. Blockaid räknade till 212 on-chain-exploateringar värda 1,1 miljarder dollar i takt med att AI- och plånboksattackerna accelererade, och Defillama registrerade april 2026 som den månad med flest kryptohackningar någonsin, med 30 incidenter.

De som försvarar sig mot dessa attacker känner pressen allt mer, och Coinbase varnade nyligen för att antalet felrapporter kan tredubblas inom en snar framtid när AI översvämmar rapporteringsprogrammen med brus – vilket är den obekväma följden av att en belöning på 6 500 dollar räcker för att avslöja en kedja i tre steg till ett stort laboratorium.

Oavsett detta håller utvecklingen av säkerhetsluckor på att bli en viktig tjänst, och om siffrorna är något att gå efter kommer dess utbredning bara att fortsätta öka.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.