白帽黑客利用 Claude 攻入 OpenAI 内部代码库,获 6,500 美元赏金
安全初创团队 Hacktron 利用 libheif 堆栈缓冲区溢出漏洞及 OpenAI 单点登录(SSO)配置错误,在 72 小时内获取了 OpenAI 员工账号及内部代码库访问权限。该团队通过 Claude Opus 5 编写漏洞利用程序,并提交无害 pull request 作为证明。OpenAI 随后支付了 6,500 美元赏金,但指出该论坛不在漏洞奖励计划范围内。此次攻击凸显了 AI 辅助黑客攻击效率的显著提升。
摘要由 AI 依据原文撰写,并非投资建议。