返回新闻
安全AI Understanding 简报

研究人员使用 Anthropic 的 Claude AI 攻击 OpenAI 员工的 ChatGPT 账户

安全研究人员使用 Anthropic 的 Claude Opus 5 破解了 OpenAI 员工的 ChatGPT 帐户,并访问了公司内部的 GitHub 环境。

4 min readRead the original reporting
Source-provided image accompanying Researchers Use Anthropic's Claude AI to Hack OpenAI Employee's ChatGPT Account
归因报告来源记录
出版商
venturebeat.com
来源链接
venturebeat.comhttps://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
来源类型
新闻媒体的报道——不是第一方文件。

我们无法独立确认的内容: 此声明归因于指定的商店。我们没有根据第一方文件对其进行验证。 (venturebeat.com)

背景60 秒内了解这一点

从这里开始

测试一下自己AI 代理测验

发生了什么

Hacktron AI 的安全研究人员使用 Anthropic 的 Claude Opus 5 破解了 OpenAI 员工的 ChatGPT 帐户,并访问了公司内部的 GitHub 环境。研究人员在 OpenAI 的单点登录实现中发现了一个漏洞,该漏洞使他们能够将对论坛环境的控制转变为对属于通过该服务进行身份验证的用户的 ChatGPT 和 Codex 帐户的访问权限。然后,他们利用受感染的员工帐户对 Codex 的访问权限,在 OpenAI 的内部 monorepo 中创建无害的拉取请求,证明帐户泄露可能会超出 ChatGPT 本身,进入连接的开发人员基础设施。

研究人员使用 Anthropic 的 Claude Opus 5 来研究易受攻击的 libheif 软件包并开发漏洞利用程序。

他们最初使用 Claude Opus 4.8,但后来改用 Opus 5,后者在数小时内就产生了有效的 ARM64 漏洞。

然后,研究人员将该漏洞利用到了 Discourse 使用的 x86-64 和 jemalloc 环境中。

从发现到访问 OpenAI 的存储库环境的完整路径花费了不到 72 小时。

研究人员于 7 月 25 日通过 OpenAI 的 Bugcrowd 项目报告了这一发现,并获得了 6,500 美元的报酬。

来源详情: venturebeat.com ↗

为什么这很重要

这一事件凸显了与连接到业务系统的人工智能代理相关的风险,以及隔离不受信任的文件处理管道、积极修补低级依赖关系、限制联合身份信任以及像特权人类账户一样严格审查人工智能代理凭证的重要性。

该事件凸显了与业务系统连接的人工智能代理相关的风险。

它展示了人工智能编码代理如何改变复杂漏洞利用的经济性。

研究人员认为,前沿编码代理可以在人类指导下越来越多地执行大部分增量开发工作。

更广泛的 libheif 生态系统加剧了维护问题,2026 年期间发布了数十个安全公告。

该事件强调组织需要采取更主动的安全方法,包括隔离不受信任的文件处理管道、积极修补低级依赖项、限制联合身份信任,以及像特权人类账户一样严格审查人工智能代理凭证。

Interactive Mechanism

互动机制:它实际上是如何运作的

以交互方式探索这一发展背后的基础技术。

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
交互式概念检查+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

接下来看什么

该事件展示了人工智能编码代理如何改变复杂漏洞利用的经济性,以及组织采取更主动的安全方法的必要性。

该事件展示了人工智能代理对安全的潜在影响。

它强调组织需要采取更主动的安全方法。

研究人员认为,人工智能编码代理正在改变复杂漏洞利用的经济学。

该事件强调了隔离不受信任的文件处理管道并积极修补低级依赖项的重要性。

研究人员指出,同类模型使技术上困难的漏洞利用开发速度更快、成本更低。

相关指南和测验

人工智能代理人工智能安全测试你所知道的——尝试免费的人工智能测验在我们的词汇表中查找人工智能术语关注AI监管追踪器
觉得这有用吗?