一支由三人组成的独立安全研究团队Hacktron透露,他们借助Anthropic公司的Claude Opus 4.8和5模型,用时不到72小时便成功入侵了OpenAI员工账户,据《华尔街日报》报道。研究团队因此获得了访问OpenAI名为"Monorepo"的GitHub代码库的权限,据《华尔街日报》信源透露,该代码库中据称包含"OpenAI的核心算法机密"。
研究人员并未进一步深入访问Monorepo内部代码,但他们通过一名员工的Codex账户发送了一个拉取请求,以此证明自己确实获得了访问权限。他们的入侵路径是通过Discourse实现的——这是OpenAI社区论坛所使用的第三方托管服务,团队利用了该系统在处理HEIF图像格式时存在的一个漏洞。据Hacktron介绍,Claude Opus 5于7月24日晚间发布,而到次日上午10点,他们就已经利用该模型在Discourse云端实现了远程代码执行(RCE),并成功进入了OpenAI的服务实例。
他们将这一名为"HEIF Heist"(HEIF劫案)的攻击项目适配到不同公司仅花费了"一两天时间",攻击目标包括OpenAI、Slack、Meta、GitHub Enterprise、Rails、Next.js、ImageMagick等多家企业,整个过程消耗的Token成本不到3000美元。据他们所知,在所有目标中,仅有Shopify一家检测到了这次攻击行为。Hacktron已向Discourse和OpenAI报告了所发现的漏洞,目前这些漏洞均已被修复,OpenAI为此支付给Hacktron 6500美元的漏洞赏金。不过正如Hacktron首席技术官Mohan Pedhapati向《华尔街日报》所说:“我认为我们的能力还比不上那些来自中国的威胁行为者……我们不过是三个拥有Claude和Codex订阅账号的普通人罢了。”
Q&A
Q1:安全研究人员是如何入侵OpenAI的?
A:三名Hacktron研究人员借助Anthropic的Claude Opus模型,通过Discourse论坛软件处理HEIF图像文件时存在的漏洞,实现了远程代码执行,进而访问了OpenAI的GitHub代码库Monorepo。
Q2:这次入侵造成了什么后果?OpenAI是否支付了赏金?
A:研究团队仅通过发送拉取请求证明了访问权限,并未深入访问内部代码。相关漏洞已被修复,OpenAI向Hacktron支付了6500美元的漏洞赏金。
Q3:除OpenAI外,还有哪些公司受到了同样的攻击测试?
A:Hacktron的HEIF Heist项目还测试了Slack、Meta、GitHub Enterprise、Rails、Next.js、ImageMagick等多家公司,其中只有Shopify检测到了该攻击。
