華盛頓消息:一家安全研究公司於星期五(9月18日)表示,利用 Anthropic 最新的軟件,成功入侵 OpenAI 的內部系統,暴露該技術能多快執行複雜的網絡攻擊。
來自安全公司 Hacktron 的研究人員表示,他們在 OpenAI 的公開求助論壇中發現一個由 Discourse 平台運作的安全漏洞,使他們能取得該站點的控制權。
「我們立即把初步漏洞通報給 OpenAI 與 Discourse,並與他們協同修補修正,」Hacktron 在部落格文章中說。
「我們感謝他們對細節的關注以及對此問題的快速解決,」該文又說。
OpenAI 表示該漏洞在通知後大約 14 小時內已被修補,並向研究人員支付 6,500 美元的獎金。
「我們感謝研究人員與我們聯絡並分享他們的發現。我們已收緊社群登入令牌的權限,並撤銷受影響的令牌與會話,」OpenAI 的發言人 Drew Pusateri 表示。
Hacktron 的研究人員表示,起初他們使用 Anthropic 的 Claude Opus 4.8 以識別並利用該軟件漏洞,但難以穩定地讓它發揮作用。
在 Anthropic 發布 Claude Opus 5 後,研究人員表示較新的模型在大約三小時內就產生了可用的攻擊方法。
這些黑客並未使用 Claude Mythos,該模型比 Opus 系列更強,僅限於少數經過嚴格審核的網絡防禦機構使用。
Anthropic 稱 Mythos 具備他們所打造的模型中最強的網絡安全能力。
Hacktron 表示,這個底層軟件漏洞並非 OpenAI 所特有,亦被廣泛應用於多間公司的產品中,包括 Slack 與 Meta 的產品。
該公司表示,正在對其他公司進行同類測試。
此事件加深了安全專家對於人工智能工具能以更快速度和更低成本實施高級網絡攻擊的日益增長的擔憂,而這些攻擊過去往往需要專門的團隊與數月的工作。