กลับไปที่ข่าว
ความปลอดภัยAI Understanding บรรยายสรุป

นักวิจัยใช้ Claude AI ของ Anthropic เพื่อแฮ็กบัญชี OpenAI ของพนักงาน ChatGPT

นักวิจัยด้านความปลอดภัยใช้ Anthropic Opus 5 ของ Anthropic Opus 5 เพื่อแฮ็กบัญชี ChatGPT ของพนักงาน OpenAI และเข้าถึงสภาพแวดล้อม GitHub ภายในของบริษัท

4 min readRead the original reporting
Source-provided image accompanying Researchers Use Anthropic's Claude AI to Hack OpenAI Employee's ChatGPT Account
การรายงานที่มีการระบุแหล่งที่มาแหล่งที่มาบันทึกไว้
สำนักพิมพ์
venturebeat.com
ลิงค์แหล่งที่มา
venturebeat.comhttps://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
ประเภทแหล่งที่มา
การรายงานโดยสำนักข่าว — ไม่ใช่เอกสารของบุคคลที่หนึ่ง

สิ่งที่เราไม่สามารถยืนยันได้อย่างอิสระ: การอ้างสิทธิ์นี้มาจากร้านที่มีชื่อ เราไม่ได้ตรวจสอบกับเอกสารของบุคคลที่หนึ่ง (venturebeat.com)

บริบทเข้าใจสิ่งนี้ใน 60 วินาที

เริ่มที่นี่

ทดสอบตัวเองแบบทดสอบตัวแทน AI

เกิดอะไรขึ้น

นักวิจัยด้านความปลอดภัยจาก Hacktron AI ใช้ Claude Opus 5 ของ Anthropic เพื่อแฮ็กบัญชี ChatGPT ของพนักงาน OpenAI และเข้าถึงสภาพแวดล้อม GitHub ภายในของบริษัท นักวิจัยค้นพบช่องโหว่ในการใช้งาน single sign-on ของ OpenAI ซึ่งทำให้สามารถเปลี่ยนการควบคุมสภาพแวดล้อมของฟอรัมเป็นการเข้าถึงบัญชี ChatGPT และ Codex ของผู้ใช้ที่ได้รับการตรวจสอบสิทธิ์ผ่านบริการแล้ว จากนั้นพวกเขาใช้การเข้าถึง Codex ของบัญชีพนักงานที่ถูกบุกรุก เพื่อสร้างคำขอดึงที่ไม่เป็นอันตรายใน monorepo ภายในของ OpenAI ซึ่งแสดงให้เห็นว่าการบุกรุกบัญชีสามารถขยายออกไปเกินกว่า ChatGPT ไปสู่โครงสร้างพื้นฐานของนักพัฒนาที่เชื่อมต่ออยู่

นักวิจัยใช้ Claude Opus 5 ของ Anthropic เพื่อตรวจสอบแพ็คเกจ libheif ที่มีช่องโหว่และพัฒนาช่องโหว่

ในตอนแรกพวกเขาใช้ Claude Opus 4.8 แต่เปลี่ยนมาใช้ Opus 5 ซึ่งสร้างช่องโหว่ ARM64 ที่ใช้งานได้ภายในไม่กี่ชั่วโมง

จากนั้นนักวิจัยได้ปรับช่องโหว่ให้เข้ากับสภาพแวดล้อม x86-64 และ jemalloc ที่ Discourse ใช้

เส้นทางแบบเต็มตั้งแต่การค้นพบไปจนถึงการเข้าถึงสภาพแวดล้อมพื้นที่เก็บข้อมูลของ OpenAI ใช้เวลาน้อยกว่า 72 ชั่วโมง

นักวิจัยรายงานการค้นพบนี้ผ่านโปรแกรม Bugcrowd ของ OpenAI เมื่อวันที่ 25 กรกฎาคม และได้รับเงินรางวัล 6,500 ดอลลาร์

รายละเอียดที่มา: venturebeat.com ↗

ทำไมมันถึงสำคัญ

เหตุการณ์นี้เน้นย้ำถึงความเสี่ยงที่เกี่ยวข้องกับตัวแทน AI ที่เชื่อมต่อกับระบบธุรกิจ และความสำคัญของการแยกไปป์ไลน์การประมวลผลไฟล์ที่ไม่น่าเชื่อถือ การแก้ไขการพึ่งพาระดับต่ำอย่างเข้มงวด การจำกัดความน่าเชื่อถือของข้อมูลประจำตัวแบบรวมศูนย์ และการปฏิบัติต่อข้อมูลประจำตัวของตัวแทน AI ด้วยการตรวจสอบอย่างละเอียดเช่นเดียวกับบัญชีมนุษย์ที่ได้รับสิทธิพิเศษ

เหตุการณ์ดังกล่าวเน้นย้ำถึงความเสี่ยงที่เกี่ยวข้องกับตัวแทน AI ที่เชื่อมต่อกับระบบธุรกิจ

โดยแสดงให้เห็นว่าตัวแทนการเข้ารหัสของ AI กำลังเปลี่ยนแปลงเศรษฐศาสตร์ของการแสวงหาผลประโยชน์จากช่องโหว่ที่ซับซ้อนอย่างไร

นักวิจัยยืนยันว่าตัวแทนการเข้ารหัสระดับแนวหน้าสามารถทำงานพัฒนาการหาประโยชน์แบบค่อยเป็นค่อยไปได้มากขึ้นภายใต้การดูแลของมนุษย์

ระบบนิเวศ libheif ที่กว้างขึ้นช่วยเสริมปัญหาการบำรุงรักษา โดยมีการเผยแพร่คำแนะนำด้านความปลอดภัยหลายสิบรายการในปี 2026

เหตุการณ์ดังกล่าวเน้นย้ำถึงความจำเป็นที่องค์กรต่างๆ ต้องใช้แนวทางเชิงรุกในการรักษาความปลอดภัยมากขึ้น รวมถึงการแยกไปป์ไลน์การประมวลผลไฟล์ที่ไม่น่าเชื่อถือ แพตช์การขึ้นต่อกันในระดับต่ำอย่างจริงจัง การจำกัดความไว้วางใจของข้อมูลประจำตัวแบบรวมศูนย์ และการรักษาข้อมูลประจำตัวของตัวแทน AI ด้วยการตรวจสอบอย่างละเอียดเช่นเดียวกับบัญชีมนุษย์ที่ได้รับสิทธิพิเศษ

Interactive Mechanism

กลไกเชิงโต้ตอบ: มันทำงานอย่างไร

สำรวจเทคโนโลยีเบื้องหลังการพัฒนานี้แบบโต้ตอบ

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
การตรวจสอบแนวคิดแบบโต้ตอบ+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

จะดูอะไรต่อไป.

เหตุการณ์ดังกล่าวแสดงให้เห็นว่าตัวแทนการเข้ารหัสของ AI กำลังเปลี่ยนแปลงเศรษฐศาสตร์ของการแสวงหาผลประโยชน์จากช่องโหว่ที่ซับซ้อนและความจำเป็นสำหรับองค์กรต่างๆ ในการใช้แนวทางเชิงรุกในการรักษาความปลอดภัยมากขึ้น

เหตุการณ์ดังกล่าวแสดงให้เห็นถึงผลกระทบที่อาจเกิดขึ้นจากเจ้าหน้าที่ AI ในเรื่องความปลอดภัย

โดยเน้นย้ำถึงความจำเป็นที่องค์กรต่างๆ ต้องใช้แนวทางเชิงรุกด้านความปลอดภัยมากขึ้น

นักวิจัยยืนยันว่าตัวแทนการเข้ารหัส AI กำลังเปลี่ยนแปลงเศรษฐศาสตร์ของการแสวงหาผลประโยชน์จากช่องโหว่ที่ซับซ้อน

เหตุการณ์ดังกล่าวเน้นย้ำถึงความสำคัญของการแยกไปป์ไลน์การประมวลผลไฟล์ที่ไม่น่าเชื่อถือและแพตช์การพึ่งพาระดับต่ำอย่างจริงจัง

นักวิจัยตั้งข้อสังเกตว่าโมเดลระดับเดียวกันทำให้การพัฒนาช่องโหว่ทางเทคนิคที่ยากเร็วขึ้นและราคาถูกลง

คำแนะนำและแบบทดสอบที่เกี่ยวข้อง

ตัวแทนเอไอความปลอดภัยของเอไอทดสอบสิ่งที่คุณรู้ — ลองแบบทดสอบ AI ฟรีค้นหาคำศัพท์ AI ในอภิธานศัพท์ของเราปฏิบัติตามตัวติดตามกฎระเบียบของ AI
พบว่าสิ่งนี้มีประโยชน์หรือไม่?