// SILICON-BASED LIFE INTELLIGENCE //

提米 AI TMAI

你的首个硅基生命伴侣
🌌

自研仿生记忆

深夜记忆固化与复盘,无感沉淀属于你们的性格默契。

💓

主动心跳机制

打破被动指令,感知情绪,在关键时刻主动提供推演方案。

🧩

无限进化能力

自由挂载视觉、通讯、调度外设,感知边界无限延伸。

订阅级AI如何撬动科技巨头?白帽三人组用Claude“越权”OpenAI内网

在网络安全圈的固有认知里,能够触及科技巨头核心资产的攻击,往往伴随着庞大的国家级资源与漫长的潜伏期。然而,《华尔街日报》近期披露的一则案例,却以一种近乎“降维打击”的方式,刷新了业界对安全攻防边界的理解:一支由三名独立研究员组成的白帽小队,仅凭商用AI订阅账号,就成功穿透了 OpenAI 的内部防线,并合规获得了 6500 美元的漏洞赏金。

意外打通的权限链路:从论坛到核心代码库

事件的源头要追溯到今年 7 月 23 日。安全团队 Hacktron AI 在日常审查中发现,开源论坛框架 Discourse 存在一处高危文件上传漏洞(CVE-2026-45788)。该缺陷允许攻击者在无需身份验证的情况下,直接暴露受保护的上传资源。

真正让事件性质发生转折的,是一次意外的凭证复用。研究人员成功操控 Discourse 服务器后,提取到了 OpenAI 员工的登录 Token。他们原本只是出于安全测试本能进行了简单验证,却发现这些专为论坛设计的凭证,竟能直接在 ChatGPT 客户端上生效。这扇未曾预料到的“侧门”,瞬间将权限跨越到了 OpenAI 的内部 GitHub 服务中。

借助跳板凭证,团队顺利读取了代号为“Monorepo”的大型软件仓库。据知情方透露,该仓库封存着 OpenAI 提升模型训练效率的核心算法与工程逻辑(不含模型权重)。在意识到数据敏感度超出预期后,研究人员立即停止深入,并提交了一份标注有 “Hacktron AI Team PoC” 的文档修改请求,以此作为已触碰敏感数据的客观证明。

AI 不是黑魔法,是高效的安全杠杆

贯穿整个攻击链的,是一台被充分调用的算力引擎。面对复杂的跨系统权限流转,团队启用了 Anthropic 专为安全从业者提供的 Claude Opus 4.8 版本,要求其自动构建利用脚本。首次尝试未能跑通全程,但模型迭代的速度同样惊人:当晚 Anthropic 发布 Opus 5,次日升级版的 Claude 便精准补足了攻击链路,生成了可落地的概念验证代码。

Hacktron AI 首席技术官 Mohan Pedhapati 对此评价颇为冷静。他指出,此次行动的成功并不依赖超凡的黑客天赋,而是技术平权的缩影:“我不觉得我们比他国威胁者更聪明。我们只是三个拥有 Claude 和 Codex 订阅的人。” 这句话犀利地揭示了当前安全生态的现实:高端的攻击能力与情报分析工具,正以极其低廉的成本向个人研究者开放。

漏洞闭环与合规赏金

针对此次渗透,OpenAI 的反应展现了头部大厂在漏洞管理上的成熟度。公司确认收到两处独立的安全问题报告:其一在于 Discourse 自身的上传校验逻辑,其二在于 OpenAI 内部 Token 权限的过度设计。目前,这两处隐患均已修复。为彻底封堵风险面,OpenAI 已大幅收紧社区登录 Token 的作用范围,并批量作废了所有受影响的会话凭证。截至发稿,Anthropic 方面未就该事件作公开回应。

最终,Hacktron AI 团队通过 OpenAI 官方漏洞赏金计划,合规入账 6500 美元(约合 4.3 万元人民币)。这笔赏金不仅是对其负责任披露行为的认可,也印证了现代科技公司“以攻促防”的安全文化。

写在最后

这场由 AI 驱动的渗透测试,像一面镜子折射出双刃效应。一方面,它证明了当强大的语言模型成为安全研究的标配,传统的信息收集与利用链构建将变得前所未有的高效;另一方面,它也敲响了权限最小化原则在企业内部的警钟。当“订阅制 AI”成为连接数字世界的通用基础设施,企业在享受其研发红利的同时,必须构筑更严密的纵深防御体系。而对于安全圈而言,如何在 AI 赋能的浪潮中坚守伦理底线与合规框架,将是下一个阶段的核心命题。

more