三名研究员用 Claude Opus 以约 3000 美元攻入 OpenAI 内部仓库
三位印度安全研究人员 Harsh Jaiswal、Mohan Pedhapati、Rahul Maini 披露,他们在 AI 辅助下完成了一次针对 OpenAI 的完整渗透演示:从一个图片上传漏洞起步,串联两个漏洞逐步升级,最终接管多名 OpenAI 员工的 ChatGPT 账号,并进而访问 OpenAI 内部代码仓库。整个过程耗时约 72 小时(一说 2 天),token 成本不到 3000 美元。
已确认
- 攻击由 Harsh Jaiswal、Mohan Pedhapati、Rahul Maini 三人完成,均无名校或大厂背景,靠技术能力完成此次渗透。
- 攻击起点是一个图片上传漏洞,通过链式利用两个漏洞升级为 OpenAI 员工账户接管,接管后还被指可操纵账户内的 Codex。
- 成本与时间:token 花费不到 3000 美元,耗时约 72 小时(m4、m5 称 2 天,m3 称不到 72 小时)。
- 披露方为安全团队 Hacktron AI;@marcvanderchijs 提及披露中标注的攻破日期为 2026 年 7 月 25 日。
- 消息在 Reddit 等平台以「三个拿 Claude 的家伙 hack 了 OpenAI」为题传播并引发热议。
尚未确认
- OpenAI 官方的回应、漏洞修复情况及赏金具体数额:@marcvanderchijs 称赏金仅 6500 美元,但与其他帖未提及赏金的信息无法交叉印证。
- m1 所转发的博文仅有标题与链接、无攻击细节,事件完整细节以 Hacktron AI 的披露为准。
为什么重要
- 这是「AI 被用于真实渗透测试/攻击」的标志性案例:用竞品模型(Claude Opus)以极低成本(约 3000 美元)攻破头部 AI 公司的员工账户与内部仓库,展示了大模型在链式漏洞挖掘上的实战能力。
- 攻击者并非名校或大厂出身,说明此类能力门槛正在快速下降,对 AI 公司乃至更广泛的企业安全体系都构成警示。
2026-09-20 ~ 2026-09-21 · 5 条相关
一手来源
- 3 名研究员用 Claude Opus 5 接管 OpenAI 员工账户,成本仅 3000 美元 — FinanceYF5 ·
- 3 人用 Claude Opus 花 3000 美元两日攻入 OpenAI 内部仓库 — FinanceYF5 ·
- 三人用 Claude 三天攻破 OpenAI 内部仓库,赏金仅 6500 美元 — marcvanderchijs ·
- 【源头】3 名研究员用 Claude Opus 5 接管 OpenAI 员工账户,成本仅 3000 美元 — FinanceYF5 · 2026-09-20
- 3 名印度研究员用 Opus 花 3000 美元两天攻入 OpenAI — FinanceYF5 · 2026-09-21
- 【源头】3 人用 Claude Opus 花 3000 美元两日攻入 OpenAI 内部仓库 — FinanceYF5 · 2026-09-21
- 「三个拿 Claude 的人」 hack OpenAI?博客文章引热议 — lucky-puke · 2026-09-21
另有 1 条近重复转述:marcvanderchijs