#AI
三人团队用 Claude 打进 OpenAI 内部仓库
**Hacktron AI 三名研究员用 Claude 打穿 OpenAI**。据 FT 转述,他们借论坛配置缺陷拿到内部凭据,登录一名员工的 ChatGPT 账户,该账户有内部代码仓库权限。OpenAI 称已修复并致谢;Anthropic 拒评。
Temperature Zero 梳理称,漏洞是 libheif 解析 HEIF/HEIC 图片的内存错误,经论坛图片上传触发为远程代码执行,再横向移动。**同一路径可迁移到 Slack、Meta、GitHub Enterprise、Rails、Next.js 与 ImageMagick**,测试目标仅 Shopify 检出。
Anthropic 拒评,但同日称其研发中 Claude「主导」比例已从 3 月的 1% 升至 26%。
💡 为什么值得看libheif 漏洞被串成攻击链,打进 OpenAI 内部仓库,成本仅数千美元。
查证
来源与可信度
弱
· 具体链条是 libheif 处理 HEIF/HEIC 图片的内存漏洞被触发为远程代码执行,再横向到员工 ChatGPT 账户。
[2]
延伸阅读
看官方回应到底确认了哪些漏洞、哪些没确认,以及 Anthropic 为何拒评。
libheif 这类格式解析库在多少产品里被默认信任,是这次事件最可复用的部分。
对照英文源,看二手转述里哪些数字和细节被放大了。