Bitcoin.com News
Pinapagana ng

Gumamit ang mga White Hat ng Claude ng Anthropic upang Makapasok sa OpenAI sa Loob ng 72 Oras

Isang maliit na pangkat ng mga mananaliksik ang nagkadena ng tatlong bug gamit ang Claude Opus 5 ng Anthropic at nauwi sa pagpasok sa pribadong code repository ng OpenAI. Tumagal ng wala pang 72 oras ang buong trabaho, at nagbayad ang OpenAI ng $6,500 para rito.

ISINULAT NI
IBAHAGI
Gumamit ang mga White Hat ng Claude ng Anthropic upang Makapasok sa OpenAI sa Loob ng 72 Oras

Mga Pangunahing Takeaways

  • Iniulat ng Hacktron AI ang OpenAI chain sa pamamagitan ng Bugcrowd noong Hulyo 25, 2026, at nakakuha ng $6,500 na bounty.
  • Nakagawa ang Claude Opus 5 ng gumaganang ARM64 exploit sa loob ng ilang oras matapos mabigo ang Opus 4.8 sa parehong gawain.
  • Naitala ng Chainalysis ang 11.1 malisyosong onchain writes bawat araw, mula 2.06, habang kumakalat ang mga open model.

Ang Chain, Link Kada Link

Isang bulnerableng ‘libheif’ library sa loob ng Discourse, ang forum software, ang nagbigay-daan sa remote code execution (RCE) sa mismong forum. Mula roon, nag-pivot ang team sa pamamagitan ng isang depekto sa single sign-on (SSO) flow ng OpenAI, inangkin ang ChatGPT account ng isang empleyado, at naabot ang Codex environment na nakakabit sa GitHub organization ng OpenAI.

Binuksan nito ang openai/openai monorepo, kung saan ang mga mananaliksik (na may kaugnayan sa security startup na Hacktron AI) ay nagbukas ng isang hindi nakapipinsalang pull request upang patunayang nasa loob sila at huminto bago pa suriin ang sensitibong source code.

Naganap ang trabaho noong huling bahagi ng Hulyo, iniulat ng team ang mga kaganapan sa pamamagitan ng Bugcrowd program ng OpenAI noong Hulyo 25 at naayos ang kahinaan sa parehong araw; inilathala ng Discourse ang advisory nito noong Hulyo 28 na may Common Vulnerability Scoring System (CVSS) severity na 8.8, at naging pampubliko lamang ang lahat noong Setyembre 17 nang iulat ito ng Wall Street Journal.

Isang Pagbabago ng Modelo Lang ang Kinailangan

Ang interesanteng bahagi ay hindi na nagkaroon ng bug ang OpenAI dahil bawat software company ay nakakaranas niyan paminsan-minsan. Ang mahalaga ay kung ano ang nagsara sa puwang sa pagitan ng paghahanap ng isa at ng pag-weaponize nito.

Unang sinubukan ng team ang Claude Opus 4.8 ngunit nakita nilang hindi ito maaasahan para sa gawain. Pagkatapos ay lumipat sila sa Claude Opus 5, inilabas noong Hulyo 24, at nakagawa ng gumaganang ARM64 exploit sa loob ng ilang oras, saka inangkop ito para sa x86-64 at jemalloc environments. Ang pagbuo ng memory-corruption exploit ay espesyalistang trabaho na sa kasaysayan ay umaabot ng mga linggo para sa mga bihasang tao, ngunit sa kasong ito, ang buong serye ng mga pangyayari ay naganap sa loob ng wala pang tatlong araw.

Mga Implikasyon Para sa Crypto

Ang crypto ang lugar kung saan ang ganitong digital na kahusayan ay maaaring magpakita bilang pera sa halip na isang simpleng pull request. Sa mga numero, iniulat ng Chainalysis ngayong linggo na ang mga umaatake sa buong mundo ay nagpo-post ng mga instruksiyon ng malware sa mga pampublikong blockchain nang 440% na mas madalas kaysa isang taon na ang nakalipas, kung saan ang pang-araw-araw na malisyosong onchain writes ay umakyat mula 2.06 hanggang 11.1.

Iniuugnay ng kumpanya ang pagtaas sa kalagitnaan ng 2025, nang inilunsad ang mga open-weight na Chinese model nang walang makabuluhang guardrails laban sa pagsusulat ng malisyosong code, at tinawag ang teknik na blockchain dead drops, ibig sabihin, mga instruksiyon ng command-and-control na ipinarada sa isang ledger na walang sinumang makasasamsam o makapagpapasara. Pagsapit ng ikalawang quarter ng 2026, ang mga operator na may ugnayan sa estado mula North Korea at Iran ay bumubuo ng humigit-kumulang dalawang-katlo ng bagong aktibidad at halos kalahati ng kabuuan.

Natuklasan ng mga mananaliksik na sumusubaybay sa Kimsuky ng North Korea ang mga lokal na large language model (LLM) platform, kabilang ang Ollama, GPT4All at Msty, na naka-install sa imprastraktura ng grupo kasabay ng mga AI-generated na phishing decoy na nakatuon sa mga target na virtual asset at financial investment. Binilang ng Blockaid ang 212 onchain exploits na nagkakahalaga ng $1.1 bilyon habang bumibilis ang mga pag-atake gamit ang AI at mga wallet, at itinala ng Defillama ang Abril 2026 bilang pinaka-na-hack na buwan ng crypto na naitala, na may 30 insidente.

Ang mga nagtatanggol sa sarili laban sa mga pag-atakeng ito ay mas lalong nakararamdam ng init, kamakailan ay nagbabala ang Coinbase na maaaring mag-triple ang mga bug report sa malapit na hinaharap habang binabaha ng AI ang mga disclosure program ng ingay, na siyang awkward na kaakibat ng katotohanang sapat na ang $6,500 na bounty upang mailitaw ang isang three-stage chain papasok sa isang pangunahing lab.

Gayunpaman, ang exploit development ay nagiging isang malaking commodity service at kung may saysay ang mga numero, ang paglaganap nito ay patuloy lamang na tataas.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.