行业资讯

白帽黑客借Claude攻破ChatGPT账户获赏金

Heooo 09月18日20时33分 27 阅读

「独立安全公司 Hacktron AI 的研究人员借助 Anthropic 的 Claude 编写攻击代码,利用 Discourse 的无限制上传漏洞获取 OpenAI 论坛账户的登录 token,进而读取其 Monorepo 仓库中的文件。OpenAI 随后支付 6500 美元赏金,并修复漏洞、撤销受影响的 token 与会话。」

独立安全研究人员借助 Anthropic 的 Claude 模型,成功入侵了一名 OpenAI 员工的 ChatGPT 账户,并因此获得 OpenAI 支付的 6500 美元赏金,约合 43692 元人民币。涉事团队来自安全公司 Hacktron AI,此前曾参与 OpenAI 的漏洞赏金计划。团队在发现漏洞后迅速向 OpenAI 报告,OpenAI 确认问题后完成了修复并支付赏金。

这场入侵始于 7 月 23 日。Hacktron 研究人员当天发现了 Discourse 处理特定图像文件方式的漏洞,并使用面向合格网络安全从业者提供的 Claude Opus 特殊版本,要求其编写利用该漏洞的攻击代码。首次尝试并未成功;当天晚间 Anthropic 发布了 Opus 的新版本,次日 Claude 便找到了可用的利用方法。这也让外界再次关注到 AI 编码助手在漏洞挖掘与攻击链构建中的实际作用。

被利用的漏洞编号为 CVE-2026-45788,属于 Discourse 安全上传功能中的无限制上传漏洞。攻击者在知晓受保护上传 URL 的情况下,即可暴露安全上传内容,无需身份验证便能远程发起攻击。Discourse 方面称已于 7 月 25 日接到通知,并在当天完成修复。

借助该漏洞,研究人员得以访问托管 OpenAI 论坛的 Discourse 服务器,并获取账户登录 token。让他们没想到的是,这些 token 在 ChatGPT 上竟然同样有效,其中还包括 OpenAI 员工的账户,并且可以用来访问 OpenAI 的 GitHub 服务。

研究人员因此能够读取名为 Monorepo 的大型软件仓库中的文件。据知情人士透露,Monorepo 是 OpenAI 存放算法机密的仓库,用于让模型更快更高效,但其中不包含模型权重。研究团队在意识到可以访问敏感数据后停止了攻击。此前他们已经提交了一个带有“Hacktron AI Team PoC”字样的文档修改请求作为证明,但该请求未被接受。

Hacktron AI 首席技术官 Mohan Pedhapati 表示,这次攻击说明具备一定资源的高级网络团队确实存在窥探 AI 机密的真实机会,并强调参与者的门槛并不高:“我们只是三个拥有 Claude 和 Codex 订阅的人。”

OpenAI 随后确认,黑客此次共发现了两处问题,一处位于 Discourse,另一处涉及 OpenAI 自身,目前均已被解决。OpenAI 表示已经缩小社区登录 token 的权限范围,并撤销了受影响的 token 和会话。Anthropic 发言人则拒绝就此事置评。

从技术视角看,这一事件的价值不止于赏金本身。它揭示了三个值得开发者关注的要点:其一是第三方社区平台与企业核心账号体系之间的信任边界,一处的上传漏洞可能通过 token 复用被放大为跨系统访问;其二是登录 token 的权限粒度问题,社区账号的凭证不应具备访问代码仓库等高权限资源的能力;其三是 AI 模型在安全研究流程中的角色正在变化,从代码补全工具逐渐变成能够自主尝试、迭代攻击思路的协作者。

# Claude # 漏洞赏金 # Discourse # ChatGPT # 安全研究

来源:Heooo AI工具导航