Tillbaka till Nyheter
SäkerhetAI Understanding genomgång

Forskare använder Anthropic:s Claude AI för att hacka OpenAI-anställds ChatGPT-konto

Säkerhetsforskare använde Anthropic:s Claude Opus 5 för att hacka en OpenAI-anställds ChatGPT-konto och nå företagets interna GitHub-miljö.

4 min readRead the original reporting
Source-provided image accompanying Researchers Use Anthropic's Claude AI to Hack OpenAI Employee's ChatGPT Account
Tillskriven rapporteringKälla inspelad
Förläggare
venturebeat.com
Källlänk
venturebeat.comhttps://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
Källtyp
Rapportering från ett nyhetsställe – inte ett förstapartsdokument.

Vad vi inte kunde bekräfta oberoende: Detta påstående hänförs till det namngivna försäljningsstället. Vi har inte verifierat det mot ett förstapartsdokument. (venturebeat.com)

SammanhangFörstå detta på 60 sekunder

Börja här

Testa dig självAI Agents Quiz

Vad hände

Säkerhetsforskare från Hacktron AI använde Anthropic:s Claude Opus 5 för att hacka en OpenAI-anställds ChatGPT-konto och nå företagets interna GitHub-miljö. Forskarna upptäckte en sårbarhet i OpenAI:s implementering av enkel inloggning som gjorde det möjligt för dem att omvandla kontrollen över forummiljön till åtkomst till ChatGPT- och Codex-konton som tillhör användare som hade autentiserats genom tjänsten. De använde sedan det komprometterade medarbetarkontots åtkomst till Codex för att skapa en ofarlig pull-begäran i OpenAI:s interna monorepo, vilket visade att kontokompromissen kunde sträcka sig bortom själva ChatGPT till ansluten utvecklarinfrastruktur.

Forskarna använde Anthropic:s Claude Opus 5 för att undersöka det sårbara libheif-paketet och utveckla ett utnyttjande.

De använde initialt Claude Opus 4.8 men bytte till Opus 5, som producerade en fungerande ARM64-exploat inom några timmar.

Forskarna anpassade sedan exploateringen till x86-64- och jemalloc-miljön som används av Discourse.

Den fullständiga vägen från upptäckt till åtkomst till OpenAI:s förvarsmiljö tog mindre än 72 timmar.

Forskarna rapporterade fynden genom OpenAI:s Bugcrowd-program den 25 juli och fick en utbetalning på $6 500.

Källinformation: venturebeat.com ↗

Varför det spelar roll

Den här incidenten belyser riskerna förknippade med AI-agenter kopplade till affärssystem och vikten av att isolera opålitliga filbehandlingspipelines, hålla lågnivåberoenden aggressivt patchade, begränsa förtroende för förenat identitet och behandla AI-agents autentiseringsuppgifter med samma granskning som privilegierade mänskliga konton.

Incidenten belyser riskerna förknippade med AI-agenter kopplade till affärssystem.

Den visar hur AI-kodningsagenter förändrar ekonomin för sofistikerad sårbarhetsexploatering.

Forskarna hävdar att gränskodande agenter i allt högre grad kan utföra mycket av det inkrementella exploateringsutvecklingsarbetet under mänsklig ledning.

Det bredare libheif-ekosystemet förstärker underhållsproblemet, med dussintals säkerhetsråd publicerade under 2026.

Incidenten understryker behovet för organisationer att ta ett mer proaktivt tillvägagångssätt för säkerhet, inklusive att isolera opålitliga filbehandlingspipelines, hålla lågnivåberoenden aggressivt korrigerade, begränsa federerat identitetsförtroende och behandla AI-agents autentiseringsuppgifter med samma granskning som privilegierade mänskliga konton.

Interactive Mechanism

Interaktiv mekanism: hur det faktiskt fungerar

Utforska den underliggande tekniken bakom denna utveckling interaktivt.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interaktiv konceptkontroll+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Vad du ska titta på härnäst

Incidenten visar hur AI-kodningsagenter förändrar ekonomin för sofistikerad sårbarhetsexploatering och behovet för organisationer att ta ett mer proaktivt förhållningssätt till säkerhet.

Incidenten visar den potentiella inverkan av AI-agenter på säkerheten.

Det belyser behovet för organisationer att ta ett mer proaktivt förhållningssätt till säkerhet.

Forskarna hävdar att AI-kodningsagenter förändrar ekonomin för sofistikerad sårbarhetsexploatering.

Incidenten understryker vikten av att isolera opålitliga filbehandlingspipelines och att hålla lågnivåberoenden aggressivt patchade.

Forskarna noterar att samma klass av modeller gör tekniskt svår exploateringsutveckling snabbare och billigare.

Relaterade guider och frågesporter

AI-agenterAI-säkerhetTesta vad du vet – prova ett gratis AI-quizSlå upp en AI-term i vår ordlistaFölj AI-regleringen
Hittade du detta användbart?