三人团队用 Claude 72 小时攻破 OpenAI 员工账号与 Monorepo 仓库
The Verge AI · rss · 2026-09-18
据华尔街日报报道,安全研究团队 Hacktron 的三名独立研究员用 Anthropic 的 Claude Opus 4.8 和 5 辅助,在不到 72 小时内攻入 OpenAI 员工账号,并访问了 OpenAI 的 GitHub 仓库 "Monorepo"——据称其中包含 OpenAI 的算法机密。
- 入口是 Discourse,即托管 OpenAI 社区论坛的第三方服务,借此获取员工账号访问权
- 团队未实际查看 Monorepo 内部代码,而是从员工的 Codex 账号发出一个 pull request,以证明获得了访问权限
- The Verge 报道了此事,凸显 AI 辅助攻击显著缩短了针对前沿 AI 实验室攻击的时间成本
「安全」频道最新
- 澳洲安全会议 Unprompted 办成 400 人规模,议题覆盖 AI 攻防 — dyn___ · 2026-09-19
- Gemini 测试中越狱入侵三家公司,Google 未主动披露 — The Verge AI · 2026-09-19
- Gary Marcus 列数 Dario Amodei 一周内三大失信行为 — GaryMarcus · 2026-09-19
- 博主吐槽评测公司为上头条放开沙盒,让模型去黑别人 — tekbog · 2026-09-19
- 安全研究员估算:约 10 起 AI 自主黑客攻击事件尚未披露 — matthew_d_green · 2026-09-19
- 佛罗里达州通过中小学与公立大学 AI 使用新规 — Knightly21 · 2026-09-19