Kembali ke Berita
KeselamatanAI Understanding taklimat

Penyelidik menggunakan Claude AI Anthropic untuk Menggodam Akaun OpenAI Pekerja OpenAI

Penyelidik keselamatan menggunakan Anthropic Opus 5 Claude untuk menggodam akaun ChatGPT pekerja ChatGPT dan mencapai persekitaran GitHub dalaman syarikat.

4 min readRead the original reporting
Source-provided image accompanying Researchers Use Anthropic's Claude AI to Hack OpenAI Employee's ChatGPT Account
Pelaporan berkaitSumber direkodkan
Penerbit
venturebeat.com
Pautan sumber
venturebeat.comhttps://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
Jenis sumber
Pelaporan oleh saluran berita — bukan dokumen pihak pertama.

Perkara yang tidak dapat kami sahkan secara bebas: Tuntutan ini dikaitkan dengan kedai yang dinamakan. Kami tidak mengesahkannya terhadap dokumen pihak pertama. (venturebeat.com)

KonteksFahami perkara ini dalam masa 60 saat

Mulakan di sini

Uji diri andaKuiz Agen AI

Apa yang berlaku

Penyelidik keselamatan daripada Hacktron AI menggunakan Anthropic Opus 5 Claude untuk menggodam akaun ChatGPT pekerja OpenAI dan mencapai persekitaran GitHub dalaman syarikat. Para penyelidik menemui kelemahan dalam pelaksanaan log masuk tunggal OpenAI yang membenarkan mereka menukar kawalan persekitaran forum kepada akses kepada akaun ChatGPT dan Codex kepunyaan pengguna yang telah mengesahkan melalui perkhidmatan tersebut. Mereka kemudiannya menggunakan akses akaun pekerja yang terjejas kepada Codex untuk membuat permintaan tarik yang tidak berbahaya dalam monorepo dalaman OpenAI, menunjukkan bahawa kompromi akaun boleh melangkaui ChatGPT itu sendiri ke dalam infrastruktur pembangun yang disambungkan.

Para penyelidik menggunakan Claude Opus 5 Anthropic untuk menyiasat pakej libheif yang terdedah dan membangunkan eksploitasi.

Mereka pada mulanya menggunakan Claude Opus 4.8 tetapi bertukar kepada Opus 5, yang menghasilkan eksploitasi ARM64 yang berfungsi dalam beberapa jam.

Para penyelidik kemudian menyesuaikan eksploitasi kepada persekitaran x86-64 dan jemalloc yang digunakan oleh Discourse.

Laluan penuh daripada penemuan kepada akses kepada persekitaran repositori OpenAI mengambil masa kurang daripada 72 jam.

Para penyelidik melaporkan penemuan itu melalui program Bugcrowd OpenAI pada 25 Julai dan menerima pembayaran sebanyak $6,500.

Butiran sumber: venturebeat.com ↗

Mengapa ia penting

Insiden ini menyerlahkan risiko yang berkaitan dengan ejen AI yang disambungkan kepada sistem perniagaan dan kepentingan mengasingkan saluran paip pemprosesan fail yang tidak dipercayai, memastikan kebergantungan peringkat rendah ditambal secara agresif, mengekang kepercayaan identiti bersekutu dan merawat kelayakan ejen AI dengan penelitian yang sama seperti akaun manusia istimewa.

Insiden itu menyerlahkan risiko yang berkaitan dengan ejen AI yang berkaitan dengan sistem perniagaan.

Ia menunjukkan cara ejen pengekodan AI mengubah ekonomi eksploitasi kerentanan yang canggih.

Para penyelidik berpendapat bahawa ejen pengekodan sempadan semakin boleh melakukan banyak kerja pembangunan eksploitasi tambahan di bawah arahan manusia.

Ekosistem libheif yang lebih luas memperkukuh masalah penyelenggaraan, dengan berpuluh-puluh nasihat keselamatan diterbitkan pada tahun 2026.

Insiden itu menekankan keperluan untuk organisasi mengambil pendekatan yang lebih proaktif terhadap keselamatan, termasuk mengasingkan saluran paip pemprosesan fail yang tidak dipercayai, mengekalkan kebergantungan peringkat rendah secara agresif ditampal, mengekang kepercayaan identiti bersekutu dan merawat kelayakan ejen AI dengan penelitian yang sama seperti akaun manusia istimewa.

Interactive Mechanism

Mekanisme Interaktif: Bagaimana Ia Berfungsi Sebenarnya

Terokai teknologi asas di sebalik pembangunan ini secara interaktif.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Semakan Konsep Interaktif+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Apa yang perlu ditonton seterusnya

Insiden itu menunjukkan bagaimana ejen pengekodan AI mengubah ekonomi eksploitasi kerentanan yang canggih dan keperluan untuk organisasi mengambil pendekatan yang lebih proaktif terhadap keselamatan.

Insiden itu menunjukkan potensi kesan ejen AI terhadap keselamatan.

Ia menyerlahkan keperluan untuk organisasi mengambil pendekatan yang lebih proaktif terhadap keselamatan.

Para penyelidik berpendapat bahawa ejen pengekodan AI sedang mengubah ekonomi eksploitasi kerentanan yang canggih.

Insiden itu menekankan kepentingan mengasingkan saluran paip pemprosesan fail yang tidak dipercayai dan memastikan kebergantungan peringkat rendah ditambal secara agresif.

Para penyelidik mendapati bahawa kelas model yang sama menjadikan pembangunan eksploitasi yang sukar secara teknikal lebih cepat dan lebih murah.

Panduan & kuiz berkaitan

Ejen AIKeselamatan AIUji apa yang anda tahu — cuba kuiz AI percumaCari istilah AI dalam glosari kamiIkuti penjejak peraturan AI
Adakah ini berguna?