Claude Opus 5 协助研究人员通过组合漏洞接管 OpenAI 员工账户
PUBLISHED Sep 19, 2026, 8:54 AM ET
Read, Watch or Listen
安全研究人员借助 Anthropic 的 Claude Opus 5 人工智能模型,通过组合两个关键漏洞,成功入侵了 OpenAI 内部系统和员工账户。此次行动于 2026 年 7 月进行,并于 9 月公开披露,始于 OpenAI 的公开社区论坛。调查人员发现服务器基础设施存在图像处理缺陷,在初步使用旧版人工智能软件尝试失败后,允许远程代码执行。获得服务器访问权限后,研究人员利用了单点登录身份重叠,其中身份验证令牌在独立的公司应用程序之间保持有效。这一疏忽使得与内部代码存储库关联的员工账户能够被未经授权地控制。为了在不访问敏感专有数据的情况下证明影响,调查人员指示一个被攻破的账户提交了一个无害的拉取请求。OpenAI 在十四小时内修复了身份漏洞,并授予了漏洞赏金。网络安全专家指出,此次事件表明先进的生成模型如何加速全国各地科技行业的复杂漏洞开发周期。
By Shahbaz A. | JQJO News
Timeline of Events
- 2026年7月 — 研究人员开始使用软件积极调查OpenAI社区论坛的漏洞。
- 2026年7月24日,Anthropic正式发布了先进的Claude Opus五个人工模型。
- 2026年7月25日,研究人员利用新模型,在数小时内成功创建了可行的漏洞利用。
- 2026年7月 — 调查人员成功利用了单点登录令牌重用安全漏洞。
- 2026年7月 — 被攻破的员工账户安全地提交了受控的内部仓库pull请求。
- 2026年8月 — 研究团队通过官方漏洞赏金平台提交了漏洞报告。
- 2026年9月1日,OpenAI正式向研究团队颁发了经济漏洞赏金补偿。
- 2026年9月19日,网络安全出版物公开披露了成功的、由人工智能辅助的违规细节。
- 2026年9月19日,行业工程师评估了自动化威胁防御系统和保护协议。
- 2026年9月20日,安全分析师预测企业将加强对严格身份管理的警惕。
News Intelligence
- 即时美国影响:主要科技公司争相审计员工身份管理系统。
- 长期可能产生的美国影响:先进的人工智能加速了跨企业网络的自动化网络攻击能力。
- 受影响最大的群体:全国的软件开发人员、网络安全专业人员和企业云平台管理员。
- 读者优先事项:密切关注有关生成式人工智能漏洞开发的官方安全公告。
- Articles Published:
- 16
- Right Leaning:
- 2
- Left Leaning:
- 1
- Neutral:
- 13
- Distribution:
- Left 6%, Center 81%, Right 13%
左: 强调对企业人工智能安全风险的紧急监管。 中: 报告有关漏洞利用和 Bug Bounty 漏洞赏金解决方案的技术事实。 右: 专注于技术创新的速度和私营企业的网络安全防御。
研究人员利用先进的人工智能模型来破解 OpenAI 账户。 https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
Coverage of Story:
From Center
Claude Opus 5 帮助研究人员通过一系列漏洞接管 OpenAI 员工账户
The Hacker News eSecurity Planet Daily.dev Dawn Hacker News Times of India Reuters Bloomberg Financial Times Dark Reading SC Media Engadget VentureBeat
Comments