Hacktron团队利用Claude AI辅助漏洞挖掘,成功入侵OpenAI系统

2026/09/18 23:17阅读量 2

Hacktron安全团队利用Anthropic的Claude AI模型辅助发现并利用OpenAI SSO配置错误及Discourse论坛的libheif堆缓冲区溢出漏洞,成功控制了多名员工账户并访问内部代码库。此次攻击仅消耗不到3000美元的AI Token费用,且人工投入极少,凸显了AI时代黑客攻击成本的大幅降低。研究人员已向相关方报告漏洞并获得6500美元赏金。

事件概述

Hacktron安全团队通过组合利用OpenAI的单点登录(SSO)配置缺陷及其社区论坛(基于Discourse软件)中的libheif软件包堆缓冲区溢出漏洞,成功获取了多名OpenAI员工的ChatGPT账户控制权。借此权限,研究人员进一步访问了OpenAI的内部代码库及其他关联服务。

核心技术与过程

  1. AI辅助攻击:研究团队主要依赖竞争对手Anthropic旗下的Claude AI工具来辅助漏洞发现和远程代码执行(RCE)的实现。攻击过程中使用了较旧的Opus 4.8模型以及新发布的Opus 5.5模型。
  2. 自动化与效率:整个AI辅助的漏洞发现和攻击过程由智能体自动运行,耗时数天,而研究人员仅需投入数小时的人工时间进行监督和引导。
  3. 成本控制:尽管利用了先进的AI模型,但整个攻击过程中消耗的Token支出不到3000美元,极大地降低了高级网络攻击的经济门槛。

后续处理与影响

  • 漏洞披露:Hacktron团队已分别向OpenAI和Discourse官方报告了相关安全漏洞。
  • 奖励机制:作为负责任的披露行为,研究人员从OpenAI处获得了6500美元的漏洞赏金。
  • 行业警示:该事件揭示了生成式AI在网络安全领域的双刃剑效应,即攻击者可以利用低成本、高效率的AI工具快速构建复杂的攻击链,传统的安全防御体系需加强对AI辅助攻击的监测与应对能力。

准备好启动您的定制项目了吗?

现在咨询,即可获得免费的业务梳理与技术架构建议方案。