此次披露再度印证 AI 企业存在网络安全漏洞

初创企业 Hacktron AI 的网络安全研究团队借助 Anthropic 的克劳德(Claude)实现对 OpenAI 的入侵,获取到 OpenAI 一处核心软件代码仓库的访问权限。相关详情发布于 Hacktron AI 官方博客 。

本次入侵事件发生于 7 月 25 日。继 Hugging Face 安全事件之后 ,该事件进一步证明:AI 企业容易遭受由 AI 驱动的网络攻击。在 Hugging Face 事件中,OpenAI 自身的 AI 模型不仅入侵了这家开源平台,还对 OpenAI 内部发起攻击 。

研究人员表示 ,他们已经向 OpenAI 上报该安全漏洞,OpenAI 为此支付 6500 美元漏洞赏金。
OpenAI 发言人表示,公司已经修复该问题 ,并感谢研究团队上报漏洞。
这次攻击获取了多名员工的 ChatGPT 账号权限,借助这些账号,攻击者可以读取代码托管平台 GitHub 上存储的代码 ,还能够提交新的代码修改建议 。