曝三名研究员用 Claude Opus 5 攻破 OpenAI 员工 Codex 账号
EthanJPerez · x · 2026-09-18
据 WSJ 报道,三名来自 Hacktron AI 的研究人员,在 OpenAI 漏洞赏金安全港(bug-bounty safe harbor)框架下,于 7 月底使用 Claude Opus 5 攻入一名 OpenAI 员工的 Codex 账号,读取了公司私有 GitHub monorepo,并以提交一个 pull request 作为入侵成功的证明。事件凸显 AI 驱动的攻击能力与安全边界问题。
所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(22 条相关)→
「安全」频道最新
- 气隙隔离形同虚设:LED、噪声、电磁泄露数十种绕过手段 — dioscuri · 2026-09-18
- NHTSA 拟为自动驾驶制定性能安全标准,为 Robotaxi 规模化铺路 — Scobleizer · 2026-09-18
- 模型会自己填空:给工具调用加执行前校验门 — Jay299792458 · 2026-09-18
- tszzl:模型权重自窃取只在实验室可行,通信漏洞是真正风险 — tszzl · 2026-09-18
- 别传了:那篇「隔空传数据」论文只演示了 4cm 读温度 — basedjensen · 2026-09-18
- 新论文:恶意模型可凭输出 token 指纹识别并攻破推理引擎 — chaumian · 2026-09-18