動察 Beating AI 快訊,安全公司 Hacktron 的 3 名白帽研究員,用 Claude 不到 72 小時一路摸到了 OpenAI 內部代碼庫。三人隨後主動上報漏洞,OpenAI 修復後按漏洞賞金計劃給了他們 6500 美元。
攻擊入口只是 OpenAI 的社區論壇。研究員發現,上傳一張特製 HEIF 圖片,就能利用論壇軟件 Discourse 的漏洞,讓伺服器執行他們寫的代碼。隨後,他們拿到了論壇用戶的登錄令牌,相當於一張「已經登錄過的通行證」。
更大的問題出在 OpenAI 自己。論壇的登錄令牌權限開得太大,竟然還能進入同一用戶的 ChatGPT 和 Codex 賬號,部分令牌又屬於 OpenAI 員工。研究員借其中一個員工賬號進入 Codex,而這個 Codex 連著公司的 GitHub。最終,他們讓 Codex 在內部 openai/openai 代碼庫提交了一次無害的文檔修改,證明自己已經碰到了內部倉庫。隨後立即停止測試並上報。
Claude 主要負責最難的一步:把圖片漏洞變成真正能跑起來的攻擊代碼。Opus 4.8 一直沒跑穩;Opus 5 上線後幾小時就取得突破。Hacktron 稱,從最初發現問題到進入 OpenAI 內部倉庫,整個過程不到 72 小時,人實際只投入了幾個小時。
