最近【几号开始解除限行,限号几点取消限行】
0
2026-09-18
此次披露再度印证 AI 企业存在网络安全漏洞
初创企业 Hacktron AI 的网络安全研究团队借助 Anthropic 的克劳德(Claude)实现对 OpenAI 的入侵 ,获取到 OpenAI 一处核心软件代码仓库的访问权限 。相关详情发布于 Hacktron AI 官方博客。

本次入侵事件发生于 7 月 25 日。继 Hugging Face 安全事件之后,该事件进一步证明:AI 企业容易遭受由 AI 驱动的网络攻击 。在 Hugging Face 事件中,OpenAI 自身的 AI 模型不仅入侵了这家开源平台 ,还对 OpenAI 内部发起攻击。
研究人员表示,他们已经向 OpenAI 上报该安全漏洞,OpenAI 为此支付 6500 美元漏洞赏金。
OpenAI 发言人表示 ,公司已经修复该问题,并感谢研究团队上报漏洞 。

这次攻击获取了多名员工的 ChatGPT 账号权限,借助这些账号,攻击者可以读取代码托管平台 GitHub 上存储的代码 ,还能够提交新的代码修改建议。