#AI
研究员用 Claude 攻入 OpenAI 内部账号
研究员利用 Claude 攻入了 OpenAI 的内部系统。据《华尔街日报》报道,他们先钻了 OpenAI 社区论坛的配置漏洞——该论坛由第三方 Discourse 托管——借此拿到内部登录凭证,最终进入一名 OpenAI 员工的 ChatGPT 账号,而这个账号又能通过 GitHub 触达内部代码。
OpenAI 表示「感谢研究者联系并分享发现」,并称问题已修复。Anthropic 拒绝置评,攻击方 Hacktron 未即时回应。
💡 为什么值得看Claude 被用于攻击内部系统,Anthropic 拒绝置评。
查证
来源档案
Ars Technica
科技媒体,报道转述《华尔街日报》首发披露并引用 OpenAI 回应
事件主体(OpenAI 声明、漏洞入口)表述具体可信;Anthropic 未置评,Claude 被用于攻击这一环节目前无 Anthropic 侧确认,属单方披露口径。
延伸阅读
这是少见的「AI 助手作为攻击工具」公开案例,链路里的每一环都值得看它究竟是模型能力问题还是接入配置问题。
同一篇报道把「模型被滥用」和「模型在自家研发里占比飙升」并置,后者才是 Anthropic 主动释出的战略信号。