3 名研究员用 Claude Opus 5 接管 OpenAI 员工账户,成本仅 3000 美元
FinanceYF5 · x · 2026-09-20
3 名安全研究人员利用 Claude Opus 5 完成了一次针对 OpenAI 的完整渗透演示:
- 以一个图片上传漏洞为起点,将其逐步升级为 OpenAI 员工账户接管
- 接管账户后,操纵其中的 Codex 在 OpenAI 内部 Monorepo 提交了一个 PR
- 整个攻击的 Token 成本不足 3,000 美元
- 关键对比:Opus 4.8 此前始终难以完成利用链,而 Opus 5 发布后仅数小时即成功突破
这一案例说明前沿模型在漏洞利用与攻击编排上的能力出现明显跃升,AI 辅助攻击的成本门槛已降到极低水平,对企业安全防御提出新挑战。
「模型」频道最新
- 8 个分类数据集实测:有标注数据时传统 ML 仍胜过 Jev 零样本 — Ok_Juggernaut2187 · 2026-09-20
- 网易有道开源 Confucius4-R2T2 实时语音识别,延迟仅 200~600ms — aigclink · 2026-09-20
- 阿里开源 DAMO RADAR 医疗模型,可检测癌症等近 150 种疾病 — emmanuelvivier · 2026-09-20
- 曝 Anthropic 正内测 Claude Money,可连银行账户分析开支与订阅 — emmanuelvivier · 2026-09-20
- Mozilla 报告:开源权重模型与闭源前沿仅差约四个月 — mark_k · 2026-09-20
- 200 美元档 GPT 模型浏览来源全是无关页面,用户质疑搜索真实性 — CompetentRaindeer · 2026-09-20