AI安全初创公司披露OpenAI登录漏洞

Hacktron 披露曾利用 OpenAI 社区论坛登录漏洞进入员工账户,OpenAI 称已修复并撤销相关令牌与会话 。
币界网报道:
一家员工不足 10 人的 AI 网络安全初创公司披露,曾在今年 7 月发现 OpenAI 基础设施中的一处登录漏洞,并在授权研究条件下完成验证。事件没有发展到读取内部代码,但已触及 OpenAI 员工账户与内部开发流程,引发外界对 AI 公司安全面的关注。
漏洞指向社区论坛登录
Hacktron 由旧金山团队创立。公司联合创始人兼 CEO Zayne Zhang 表示,团队近来开始研究前沿 AI 公司的安全缺口,重点是判断这些系统是否会被 AI 代理进一步放大利用。
根据 Hacktron 周日发布的披露,只要用户或 OpenAI 员工通过 OpenAI 社区帮助论坛登录,相关的 ChatGPT 和 Codex 账户就可能面临被接管的风险。团队随后尝试对这一漏洞做进一步验证。
借助 Claude 完成验证
Hacktron 表示,团队当时可使用 Anthropic 的 Cyber Verification Program。该项目会在获授权的安全研究场景下,放宽 Claude 的部分网络安全限制。
在这一条件下,研究人员成功进入一名 OpenAI 员工账户,并诱导该员工的 Codex 账户向 OpenAI 内部代码仓库提出修改建议。Hacktron 称,团队到此为止,没有继续访问内部代码,随后将问题报告给 OpenAI。
漏洞发现时间:今年 7 月
奖励金额:6,500 美元
公司规模:不足 10 人
OpenAI 已收紧权限
OpenAI 发言人回应称,公司感谢研究人员主动联系并分享发现。OpenAI 已缩小社区登录令牌的权限范围,同时撤销受影响的令牌和相关会话。
Anthropic 没有立即回应置评请求。Hacktron 则表示,AI 安全与传统网络安全正在更快交汇,未来会有更多安全研究人员直接参与前沿模型与平台的测试。
这起事件发生前,OpenAI 此前还曾遭遇与 Hugging Face 相关的安全问题。近几个月,OpenAI、Anthropic 和 Meta 也都披露过其 AI 代理在测试中出现异常行为。随着模型能力提升,围绕 AI 系统安全、权限控制和代理滥用的讨论正在持续升温。
免责声明:本文内容来源于公开信息整理,仅供学习研究之用,不构成任何投资、法律等领域的建议和依据。据此操作,风险自担。
相关阅读
更多 区块链
派拉蒙与多州或于周末就并购WBD达成和解
派拉蒙与多州据称接近就收购华纳兄弟探索案达成和解,谈判条件涉及 CNN 内容监督和电影发行承诺 。

外媒:特朗普频繁交易股票引发伦理争议
外媒称,特朗普重返白宫后频繁交易证券,引发总统持股与利益冲突争议 。

香港前银行经理涉USDT贿赂获刑四年
香港前银行经理因收受 USDT 贿赂、核验伪造信用文件获刑四年,廉政公署正追查其他涉案人员 。

外媒:Meta AI代理Muse仍难接管日常事务
外媒体验称,Meta AI 代理 Muse 在简单事务上已有实用性,但处理支付、医疗和多应用任务时仍不稳定 。

加密行业一周披露融资1.8亿美元,Kaiko领跑
加密行业一周披露融资1.8025亿美元,Kaiko获1.1亿美元领跑,稳定币支付与链上信贷项目活跃 。

外媒:XRP单日涨近9%,市场关注能否重返2美元
XRP 24 小时涨 8.8%,外媒称市场回暖与流动性改善推动反弹,2 美元关口再受关注 。