用不到 3000 美元代币,Claude Opus 5 数小时攻破 OpenAI 内部仓库
Yuchenj_UW · x · 2026-09-18
针对三名研究员攻破 OpenAI 员工 Codex 账号一事,作者补充关键细节:他们利用一个图片上传漏洞完成对 OpenAI 员工账号的接管,再让被攻陷员工的 Codex 在 OpenAI 内部 monorepo 中提交了一个 PR;整个攻击的 token 成本不到 3000 美元。此前 Opus 4.8 难以完成该利用,Opus 5 发布后数小时内即攻破。作者结论是 AI 驱动的网络攻击正变得常见且廉价,最好的防御是把最强的 AI 也交到防御方手里。
所属事件:研究员借 Claude 串联多漏洞攻入 OpenAI 内部代码库(22 条相关)→
「安全」频道最新
- 气隙隔离形同虚设:LED、噪声、电磁泄露数十种绕过手段 — dioscuri · 2026-09-18
- NHTSA 拟为自动驾驶制定性能安全标准,为 Robotaxi 规模化铺路 — Scobleizer · 2026-09-18
- 模型会自己填空:给工具调用加执行前校验门 — Jay299792458 · 2026-09-18
- tszzl:模型权重自窃取只在实验室可行,通信漏洞是真正风险 — tszzl · 2026-09-18
- 别传了:那篇「隔空传数据」论文只演示了 4cm 读温度 — basedjensen · 2026-09-18
- 新论文:恶意模型可凭输出 token 指纹识别并攻破推理引擎 — chaumian · 2026-09-18