Επιστροφή στις Ειδήσεις
ΑσφάλειαAI Understanding ενημέρωση

Οι ερευνητές χρησιμοποιούν το Anthropic's Claude AI για να χακάρουν τον λογαριασμό OpenAI Υπαλλήλου ChatGPT

Οι ερευνητές ασφαλείας χρησιμοποίησαν το Claude Opus 5 του Anthropic για να χακάρουν τον λογαριασμό ChatGPT ενός υπαλλήλου OpenAI και να φτάσουν στο εσωτερικό περιβάλλον GitHub της εταιρείας.

4 min readRead the original reporting
Source-provided image accompanying Researchers Use Anthropic's Claude AI to Hack OpenAI Employee's ChatGPT Account
Αναφορά που αποδίδεταιΗ πηγή καταγράφηκε
Εκδότης
venturebeat.com
Σύνδεσμος πηγής
venturebeat.comhttps://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
Τύπος πηγής
Αναφορά από ειδησεογραφικό μέσο — όχι έγγραφο πρώτου μέρους.

Αυτό που δεν μπορέσαμε να επιβεβαιώσουμε ανεξάρτητα: Αυτός ο ισχυρισμός αποδίδεται στο ονομαζόμενο κατάστημα. Δεν το επαληθεύσαμε με έγγραφο πρώτου μέρους. (venturebeat.com)

ΠλαίσιοΚαταλάβετε αυτό σε 60 δευτερόλεπτα

Ξεκινήστε εδώ

Δοκιμάστε τον εαυτό σαςΚουίζ για πράκτορες AI

Τι έγινε

Ερευνητές ασφαλείας από το Hacktron AI χρησιμοποίησαν το Claude Opus 5 του Anthropic για να χακάρουν τον λογαριασμό ChatGPT ενός υπαλλήλου της OpenAI και να φτάσουν στο εσωτερικό περιβάλλον GitHub της εταιρείας. Οι ερευνητές ανακάλυψαν μια ευπάθεια στην εφαρμογή ενιαίας σύνδεσης του OpenAI που τους επέτρεψε να μετατρέψουν τον έλεγχο του περιβάλλοντος του φόρουμ σε πρόσβαση σε λογαριασμούς ChatGPT και Codex που ανήκαν σε χρήστες που είχαν ελέγξει την ταυτότητα μέσω της υπηρεσίας. Στη συνέχεια χρησιμοποίησαν την πρόσβαση του παραβιασμένου λογαριασμού υπαλλήλου στο Codex για να δημιουργήσουν ένα αβλαβές αίτημα έλξης στο εσωτερικό monorepo του OpenAI, αποδεικνύοντας ότι ο συμβιβασμός του λογαριασμού θα μπορούσε να επεκταθεί πέρα ​​από το ίδιο το ChatGPT στη συνδεδεμένη υποδομή προγραμματιστών.

The researchers used Anthropic's Claude Opus 5 to investigate the vulnerable libheif package and develop an exploit.

Αρχικά χρησιμοποίησαν το Claude Opus 4.8 αλλά άλλαξαν στο Opus 5, το οποίο παρήγαγε ένα λειτουργικό exploit ARM64 μέσα σε λίγες ώρες.

Στη συνέχεια, οι ερευνητές προσάρμοσαν το exploit στο περιβάλλον x86-64 και jemalloc που χρησιμοποιούσε η Discourse.

Η πλήρης διαδρομή από την ανακάλυψη έως την πρόσβαση στο περιβάλλον αποθετηρίου του OpenAI διήρκεσε λιγότερο από 72 ώρες.

Οι ερευνητές ανέφεραν τα ευρήματα μέσω του προγράμματος Bugcrowd του OpenAI στις 25 Ιουλίου και έλαβαν πληρωμή 6.500 $.

Στοιχεία πηγής: venturebeat.com ↗

Γιατί έχει σημασία

Αυτό το περιστατικό υπογραμμίζει τους κινδύνους που σχετίζονται με πράκτορες τεχνητής νοημοσύνης που συνδέονται με επιχειρηματικά συστήματα και τη σημασία της απομόνωσης μη αξιόπιστων αγωγών επεξεργασίας αρχείων, της διατήρησης επιθετικών επιδιορθώσεων των εξαρτήσεων χαμηλού επιπέδου, του περιορισμού της ομοσπονδιακής εμπιστοσύνης ταυτότητας και της αντιμετώπισης των διαπιστευτηρίων πρακτόρων τεχνητής νοημοσύνης με τον ίδιο έλεγχο με τους προνομιούχους ανθρώπινους λογαριασμούς.

Το περιστατικό υπογραμμίζει τους κινδύνους που σχετίζονται με πράκτορες τεχνητής νοημοσύνης που συνδέονται με επιχειρηματικά συστήματα.

Δείχνει πώς οι πράκτορες κωδικοποίησης AI αλλάζουν τα οικονομικά της εκλεπτυσμένης εκμετάλλευσης ευπάθειας.

Οι ερευνητές υποστηρίζουν ότι οι πράκτορες κωδικοποίησης συνόρων μπορούν όλο και περισσότερο να εκτελούν μεγάλο μέρος της σταδιακής εργασίας ανάπτυξης εκμετάλλευσης υπό την ανθρώπινη καθοδήγηση.

Το ευρύτερο οικοσύστημα libheif ενισχύει το πρόβλημα συντήρησης, με δεκάδες συμβουλές ασφαλείας που δημοσιεύθηκαν το 2026.

Το περιστατικό υπογραμμίζει την ανάγκη οι οργανισμοί να υιοθετήσουν μια πιο προληπτική προσέγγιση στην ασφάλεια, συμπεριλαμβανομένης της απομόνωσης μη αξιόπιστων αγωγών επεξεργασίας αρχείων, της διατήρησης επιθετικών εξαρτήσεων χαμηλού επιπέδου, του περιορισμού της ομοσπονδιακής εμπιστοσύνης ταυτότητας και της αντιμετώπισης των διαπιστευτηρίων πρακτόρων AI με τον ίδιο έλεγχο όπως οι προνομιούχοι ανθρώπινοι λογαριασμοί.

Interactive Mechanism

Διαδραστικός Μηχανισμός: Πώς λειτουργεί στην πραγματικότητα

Εξερευνήστε την υποκείμενη τεχνολογία πίσω από αυτήν την εξέλιξη διαδραστικά.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Διαδραστικός Έλεγχος Έννοιας+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Τι να παρακολουθήσετε στη συνέχεια

Το περιστατικό δείχνει πώς οι πράκτορες κωδικοποίησης τεχνητής νοημοσύνης αλλάζουν τα οικονομικά της εξελιγμένης εκμετάλλευσης ευπάθειας και την ανάγκη για τους οργανισμούς να υιοθετήσουν μια πιο προληπτική προσέγγιση στην ασφάλεια.

Το περιστατικό καταδεικνύει τον πιθανό αντίκτυπο των πρακτόρων AI στην ασφάλεια.

Υπογραμμίζει την ανάγκη οι οργανισμοί να υιοθετήσουν μια πιο προορατική προσέγγιση στην ασφάλεια.

Οι ερευνητές υποστηρίζουν ότι οι πράκτορες κωδικοποίησης τεχνητής νοημοσύνης αλλάζουν τα οικονομικά της εκλεπτυσμένης εκμετάλλευσης ευπάθειας.

Το περιστατικό υπογραμμίζει τη σημασία της απομόνωσης μη αξιόπιστων αγωγών επεξεργασίας αρχείων και της διατήρησης των εξαρτήσεων χαμηλού επιπέδου επιθετικά διορθωμένες.

Οι ερευνητές σημειώνουν ότι η ίδια κατηγορία μοντέλων καθιστά την τεχνικά δύσκολη ανάπτυξη του exploit ταχύτερη και λιγότερο δαπανηρή.

Σχετικοί οδηγοί και κουίζ

Πράκτορες AIΑσφάλεια AIΔοκιμάστε τι γνωρίζετε — δοκιμάστε ένα δωρεάν κουίζ AIΑναζητήστε έναν όρο AI στο γλωσσάρι μαςΑκολουθήστε το πρόγραμμα παρακολούθησης ρυθμίσεων AI
Βρήκατε αυτό χρήσιμο;