发生了什么
Hacktron AI 的安全研究人员使用 Anthropic 的 Claude Opus 5 破解了 OpenAI 员工的 ChatGPT 帐户,并访问了公司内部的 GitHub 环境。研究人员在 OpenAI 的单点登录实现中发现了一个漏洞,该漏洞使他们能够将对论坛环境的控制转变为对属于通过该服务进行身份验证的用户的 ChatGPT 和 Codex 帐户的访问权限。然后,他们利用受感染的员工帐户对 Codex 的访问权限,在 OpenAI 的内部 monorepo 中创建无害的拉取请求,证明帐户泄露可能会超出 ChatGPT 本身,进入连接的开发人员基础设施。
研究人员使用 Anthropic 的 Claude Opus 5 来研究易受攻击的 libheif 软件包并开发漏洞利用程序。
他们最初使用 Claude Opus 4.8,但后来改用 Opus 5,后者在数小时内就产生了有效的 ARM64 漏洞。
然后,研究人员将该漏洞利用到了 Discourse 使用的 x86-64 和 jemalloc 环境中。
从发现到访问 OpenAI 的存储库环境的完整路径花费了不到 72 小时。
研究人员于 7 月 25 日通过 OpenAI 的 Bugcrowd 项目报告了这一发现,并获得了 6,500 美元的报酬。
为什么这很重要
这一事件凸显了与连接到业务系统的人工智能代理相关的风险,以及隔离不受信任的文件处理管道、积极修补低级依赖关系、限制联合身份信任以及像特权人类账户一样严格审查人工智能代理凭证的重要性。
该事件凸显了与业务系统连接的人工智能代理相关的风险。
它展示了人工智能编码代理如何改变复杂漏洞利用的经济性。
研究人员认为,前沿编码代理可以在人类指导下越来越多地执行大部分增量开发工作。
更广泛的 libheif 生态系统加剧了维护问题,2026 年期间发布了数十个安全公告。
该事件强调组织需要采取更主动的安全方法,包括隔离不受信任的文件处理管道、积极修补低级依赖项、限制联合身份信任,以及像特权人类账户一样严格审查人工智能代理凭证。
互动机制:它实际上是如何运作的
以交互方式探索这一发展背后的基础技术。
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
接下来看什么
该事件展示了人工智能编码代理如何改变复杂漏洞利用的经济性,以及组织采取更主动的安全方法的必要性。
该事件展示了人工智能代理对安全的潜在影响。
它强调组织需要采取更主动的安全方法。
研究人员认为,人工智能编码代理正在改变复杂漏洞利用的经济学。
该事件强调了隔离不受信任的文件处理管道并积极修补低级依赖项的重要性。
研究人员指出,同类模型使技术上困难的漏洞利用开发速度更快、成本更低。