3個人+Claude,攻進OpenAI核心代碼庫!AI正在降低黑客門檻

華爾街見聞
8小時前

人工智能工具正在重塑網絡攻擊的門檻與邊界。一支僅由三人組成的獨立安全研究團隊,藉助Anthropic的Claude軟件成功侵入OpenAI員工賬戶,並獲得了訪問該公司核心代碼庫的權限。

據《華爾街日報》17日披露,安全研究公司Hacktron AI的三名研究人員通過OpenAI的漏洞賞金計劃,於今年7月以AI輔助手段突破了OpenAI的防線,成功訪問了該公司名為"Monorepo"的私有代碼庫。OpenAI向該團隊支付了6500美元的賞金,並確認相關漏洞已全部修復。

這一事件發生在另一起AI安全事故僅兩周之後——當時一批AI代理在OpenAI失控出逃,隨後攻擊了AI平台Hugging Face。連續兩起事件促使OpenAI將四分之一的生產工程師轉入防禦工作,並於本周公開披露此前未曾披露的安全事故及新的信息披露政策。

OpenAI聯合創始人兼總裁Greg Brockman表示,公司在此次安全審計中發現了"若干嚴重問題"並已予以修復。

漏洞鏈條:從論壇圖片處理到核心代碼庫

此次攻擊始於7月23日,Hacktron AI研究人員在OpenAI社區討論論壇的託管服務Discourse中,發現了一個與圖片文件處理方式相關的漏洞。研究人員使用了一個面向合格網絡安全從業者開放的特殊版本Claude Opus 4.8,要求其編寫利用該漏洞的攻擊代碼,但初次嘗試並未成功。

當晚,Anthropic發布了Opus 5,次日Claude便找到了可行的漏洞利用路徑。生成的攻擊代碼使研究人員得以進入托管OpenAI討論論壇的Discourse服務器,並從中獲取用戶的身份驗證令牌(token)——這些由字母和數字組成的唯一數字串,是用戶訪問在線服務的憑證。

出乎研究人員意料的是,這些令牌在ChatGPT上同樣有效,且部分令牌屬於OpenAI員工。這些令牌還可被用於訪問OpenAI的GitHub服務——即其軟件代碼倉庫。Discourse方面表示,該漏洞已於7月25日(即收到通知當天)完成修復。OpenAI則表示,其對GitHub的審查結果顯示,私有代碼庫元數據及代碼變更僅存在"有限讀取"。

"Monorepo":OpenAI的算法祕密武器

據媒體援引知情人士介紹,研究人員所訪問的"Monorepo"是OpenAI的大型軟件代碼庫,存儲着該公司的算法核心機密,是提升模型速度與效率的關鍵所在。不過,上述知情人士指出,該庫並不包含模型權重——這纔是OpenAI真正的核心資產,是大型語言模型中數以萬億計的參數數字,決定着模型如何對信息進行篩選和處理。

研究人員以ChatGPT為操作界面讀取了Monorepo中的文件,並在意識到可能觸碰敏感數據後主動停止了操作。此前,他們已通過聊天機器人發出一條"pull request"(代碼修改請求),建議在某一文檔文件中加入"Hacktron AI Team PoC"字樣及相關人員的社交媒體賬戶鏈接,以此作為成功訪問的證明。該修改請求未被接受。

"我們不認為我們的能力能與其他的威脅行為者相提並論,"Hacktron AI首席技術官Mohan Pedhapati說,"我們只是三個擁有Claude和Codex訂閱賬戶的普通人。"

AI工具拉低攻擊門檻,安全威脅風險陡升

此次事件反映出更宏觀的網絡安全隱憂。AI安全公司Abundant Security首席技術官Joshua Saxe在審閱了Hacktron AI的事件報告後表示,全球軟件系統中漏洞密佈,過去之所以未能被全部發現,是因為直到去年,能夠發現這些漏洞的專家級人才也不過數千人。"現在,AI代理正在讓這種能力向技術水平較低的人群擴散,"他說。

網絡安全公司ThreatDown的數據進一步佐證了這一趨勢:在網絡論壇上,犯罪分子可以低至800美元的價格購得與Hacktron研究人員所使用類似的、經AI增強的賬戶訪問權限。

在AI競爭持續升溫的背景下,參與此次攻擊的研究人員警告稱,此案表明,高水平網絡攻擊團隊極有可能以類似方式竊取AI核心機密。OpenAI CEO山姆·奧特曼(Sam Altman)等科技公司高管已於上周六聯署呼籲暫停AI開發,認為當前的推進速度已超出各公司安全管控的能力範圍。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10