科技安全研究人员利用Claude协助入侵OpenAI
Hacktron三名独立安全研究人员称,他们利用Anthropic的Claude Opus 4.8和5,在不到72小时内入侵了OpenAI员工账户,并访问其GitHub代码库“Monorepo”。他们通过Discourse处理HEIF图像时的漏洞进入系统,未读取内部代码,但用员工Codex账户发起拉取请求证明已获得访问权限。相关漏洞已被修复,OpenAI向Hacktron支付了6500美元。
安全研究人员利用Claude协助入侵OpenAI
科技