Bitcoin.com News
技术支持

“白帽”黑客利用Anthropic公司的Claude模型,仅用72小时就攻破了OpenAI

一个小型研究团队利用Anthropic的Claude Opus 5连续利用了三个漏洞,最终成功进入OpenAI的私有代码仓库。整个过程耗时不到72小时,OpenAI为此支付了6,500美元。

分享
“白帽”黑客利用Anthropic公司的Claude模型,仅用72小时就攻破了OpenAI

关键要点:

  • Hacktron AI 于 2026 年 7 月 25 日通过 Bugcrowd 报告了这一针对 OpenAI 的漏洞链,并获得了 6,500 美元的赏金。
  • 在Opus 4.8未能完成同一任务后,Claude Opus 5仅用数小时就生成了一段可运行的ARM64漏洞利用代码。
  • 随着开源模型的普及,Chainalysis记录的恶意链上写入操作从每日2.06次增至11.1次。

链上追踪,一链一链

论坛软件 Discourse 内部存在一个存在漏洞的“libheif”库,导致论坛本身存在远程代码执行(RCE)风险。 随后,该团队利用 OpenAI 单点登录(SSO)流程中的漏洞,接管了一名员工的 ChatGPT 账户,并进入与 OpenAI GitHub 组织相连的 Codex 环境。

这打开了 openai/openai 单一仓库,来自安全初创公司 Hacktron AI 的研究人员在此提交了一个无害的拉取请求,以证明他们已成功入侵,但并未进一步查看敏感源代码。

该事件发生于7月下旬,该团队于7月25日通过OpenAI的Bugcrowd项目报告了相关情况,该漏洞于当天即被修复; Discourse 于 7 月 28 日发布了安全公告,该漏洞的通用漏洞评分系统(CVSS)严重性评分为 8.8,而此事直到 9 月 17 日《华尔街日报》报道后才公之于众。

只需一个模型变更

有趣之处并不在于 OpenAI 存在漏洞——毕竟每家软件公司都会不时遇到此类问题——而在于究竟是什么填补了从发现漏洞到将其武器化之间的空白。

该团队最初尝试使用 Claude Opus 4.8,但发现其无法可靠地完成该任务。随后,他们转而使用 7 月 24 日发布的 Claude Opus 5,并在数小时内开发出可运行的 ARM64 漏洞利用程序,随后又将其适配到 x86-64 和 jemalloc 环境中。 内存破坏漏洞的开发是一项专业工作,过去通常需要技术娴熟的人类耗时数周才能完成,但在本次事件中,整个过程在不到三天内就完成了。

对加密货币领域的影响

在加密货币领域,此类数字技能可以转化为真金白银,而不仅仅是一个简单的代码提议。 从数据上看,Chainalysis本周报告称,全球攻击者在公共区块链上发布恶意软件指令的频率比一年前高出440%,每日恶意链上写入量从2.06攀升至11.1。

该公司将这一激增归因于2025年中期——当时中国推出的开放权重模型在缺乏有效防护措施的情况下允许编写恶意代码,并称该技术为“区块链死信”,即存放在区块链账本上的指挥控制指令,这些指令无人能够截获或将其下线。 到2026年第二季度,来自朝鲜和伊朗的与国家有关联的运营商约占新活动的三分之二,约占总活动的一半。

追踪朝鲜“Kimsuky”组织的研究人员发现,该组织的基础设施上安装了包括Ollama、GPT4All和Msty在内的本地大型语言模型(LLM)平台,以及针对虚拟资产和金融投资目标的AI生成的钓鱼诱饵。 随着AI和钱包攻击的加剧,Blockaid统计到212起链上攻击事件,涉案金额达11亿美元;Defillama则记录显示,2026年4月以30起攻击事件成为加密货币史上遭受攻击最严重的月份

那些抵御这些攻击的机构正面临越来越大的压力,Coinbase 最近警告称,由于人工智能向漏洞披露计划中灌输大量垃圾信息,漏洞报告数量在不久的将来可能会增加两倍——这正是 6,500 美元赏金足以让一条三阶段链被曝光并进入大型实验室这一现象带来的尴尬后果。

无论如何,漏洞利用程序的开发正逐渐成为一项主要的商品化服务,如果仅从数据来看,其普及程度只会持续上升。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。