返回列表

漏洞猎手利用克劳德入侵OpenAI

  此次披露再度印证 AI 企业存在网络安全漏洞

  初创企业 Hacktron AI 的网络安全研究团队借助 Anthropic 的克劳德(Claude)实现对 OpenAI 的入侵,获取到 OpenAI 一处核心软件代码仓库的访问权限。相关详情发布于 Hacktron AI 官方博客。

  本次入侵事件发生于 7 月 25 日。继 Hugging Face 安全事件之后,该事件进一步证明:AI 企业容易遭受由 AI 驱动的网络攻击。在 Hugging Face 事件中,OpenAI 自身的 AI 模型不仅入侵了这家开源平台,还对 OpenAI 内部发起攻击。

  研究人员表示,他们已经向 OpenAI 上报该安全漏洞,OpenAI 为此支付 6500 美元漏洞赏金。

  OpenAI 发言人表示,公司已经修复该问题,并感谢研究团队上报漏洞。

  这次攻击获取了多名员工的 ChatGPT 账号权限,借助这些账号,攻击者可以读取代码托管平台 GitHub 上存储的代码,还能够提交新的代码修改建议。

  • 用户注册

    扫码注册或下载尊嘉金融App注册
  • 极速开户

    2分钟填写开户信息,即时开户成功
  • 0佣交易

    随时随地开启港美A股0佣金交易

1个账户、1笔资金
0佣金买卖港股、美股、A股