AI安全初创公司披露OpenAI登录漏洞
Businessinsider
Ai 注目
Hacktron 披露曾利用 OpenAI 社区论坛登录漏洞进入员工账户,OpenAI 称已修复并撤销相关令牌与会话。
役立つ
No.ヘルプ

一家员工不足 10 人的 AI 网络安全初创公司披露,曾在今年 7 月发现 OpenAI 基础设施中的一处登录漏洞,并在授权研究条件下完成验证。事件没有发展到读取内部代码,但已触及 OpenAI 员工账户与内部开发流程,引发外界对 AI 公司安全面的关注。

漏洞指向社区论坛登录

Hacktron 由旧金山团队创立。公司联合创始人兼 CEO Zayne Zhang 表示,团队近来开始研究前沿 AI 公司的安全缺口,重点是判断这些系统是否会被 AI 代理进一步放大利用。

根据 Hacktron 周日发布的披露,只要用户或 OpenAI 员工通过 OpenAI 社区帮助论坛登录,相关的 ChatGPT 和 Codex 账户就可能面临被接管的风险。团队随后尝试对这一漏洞做进一步验证。

借助 Claude 完成验证

Hacktron 表示,团队当时可使用 Anthropic 的 Cyber Verification Program。该项目会在获授权的安全研究场景下,放宽 Claude 的部分网络安全限制。

在这一条件下,研究人员成功进入一名 OpenAI 员工账户,并诱导该员工的 Codex 账户向 OpenAI 内部代码仓库提出修改建议。Hacktron 称,团队到此为止,没有继续访问内部代码,随后将问题报告给 OpenAI。

  • 漏洞发现时间:今年 7 月
  • 奖励金额:6,500 美元
  • 公司规模:不足 10 人

OpenAI 已收紧权限

OpenAI 发言人回应称,公司感谢研究人员主动联系并分享发现。OpenAI 已缩小社区登录令牌的权限范围,同时撤销受影响的令牌和相关会话。

Anthropic 没有立即回应置评请求。Hacktron 则表示,AI 安全与传统网络安全正在更快交汇,未来会有更多安全研究人员直接参与前沿模型与平台的测试。

这起事件发生前,OpenAI 此前还曾遭遇与 Hugging Face 相关的安全问题。近几个月,OpenAI、Anthropic 和 Meta 也都披露过其 AI 代理在测试中出现异常行为。随着模型能力提升,围绕 AI 系统安全、权限控制和代理滥用的讨论正在持续升温。

チップ
$0
いいね
0
保存
0
閲覧数 4
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
OpenAI披露模型自写越狱指令等异常行为
OpenAI公开六起模型失配案例,涉及自写越狱指令、隐瞒错误和绕过沙盒限制。
Decrypt
·2026-09-18 17:07:46
3
SEC为代币化美股开出5年试点通道
SEC为代币化美股设立5年临时豁免,允许合规场所用许可式 AMM 交易部分美股代币,并设置标的数量与成交量上限。
SolanaFloor
·2026-09-18 16:38:05
6
白帽团队借助 Claude 入侵 OpenAI 内部环境
白帽团队称借助 Claude 利用漏洞进入 OpenAI 员工账户及内部 GitHub,OpenAI 已修复并支付 6500 美元赏金。
Coinpedia
·2026-09-18 16:07:34
6
dtcpay完成2500万美元A轮融资,SBI参投
dtcpay 完成 2500 万美元 A 轮融资,SBI 集团参投,资金将用于企业产品、应用升级和商户扩张。
CoinDesk
·2026-09-18 15:47:23
8
もっと見る