探所 Curio 再探再报 了解探所 →
#AI

三人团队用 Claude 打进 OpenAI 内部仓库

**Hacktron AI 三名研究员用 Claude 打穿 OpenAI**。据 FT 转述,他们借论坛配置缺陷拿到内部凭据,登录一名员工的 ChatGPT 账户,该账户有内部代码仓库权限。OpenAI 称已修复并致谢;Anthropic 拒评。

Temperature Zero 梳理称,漏洞是 libheif 解析 HEIF/HEIC 图片的内存错误,经论坛图片上传触发为远程代码执行,再横向移动。**同一路径可迁移到 Slack、Meta、GitHub Enterprise、Rails、Next.js 与 ImageMagick**,测试目标仅 Shopify 检出。

Anthropic 拒评,但同日称其研发中 Claude「主导」比例已从 3 月的 1% 升至 26%。

💡 为什么值得看libheif 漏洞被串成攻击链,打进 OpenAI 内部仓库,成本仅数千美元。

查证

来源与可信度

· 安全团队 Hacktron AI 的三名研究员利用 Anthropic 的 Claude 攻破了 OpenAI 员工账户,并取得内部代码仓库访问权限。 [1][2][3]
· 攻击入口是 OpenAI 社区论坛所用第三方软件 Discourse 的配置缺陷,攻击者由此拿到内部登录凭据。 [1][2]
· 具体链条是 libheif 处理 HEIF/HEIC 图片的内存漏洞被触发为远程代码执行,再横向到员工 ChatGPT 账户。 [2]
· OpenAI 确认已修复相关问题,并向披露方支付 6500 美元赏金。 [1][2]

延伸阅读

OpenAI 的修复口径 · arstechnica.com 3 分钟
看官方回应到底确认了哪些漏洞、哪些没确认,以及 Anthropic 为何拒评。
漏洞何以跨平台 · temperaturezero.com 6 分钟
libheif 这类格式解析库在多少产品里被默认信任,是这次事件最可复用的部分。
中文圈转述口径 · link.baai.ac.cn 2 分钟
对照英文源,看二手转述里哪些数字和细节被放大了。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 目前邀请测试中