探所 Curio 再探再报 了解探所 →
#AI

Claude 写攻击打穿 OpenAI 未挂 CVE 旧漏洞

一个**没挂 CVE 编号的旧漏洞**,被 AI 写成了能用的攻击。据 Hacktron 于 2026 年 9 月 13 日在自家博客公开的说法,他们借 Anthropic 的 Claude 开发攻击,拿到了 OpenAI 社区论坛(Discourse)的远程代码执行。

Hacktron 还称,Opus 5 在 2026 年 7 月 24 日上线后三小时内,就写出了第一版可用的攻击。

💡 为什么值得看扫描器只认 CVE 编号,上游悄悄修的洞会漏;AI 把这类盲区变成可用攻击。

查证

来源档案

硅基前沿 [Si]gnals(signals.tw)

台湾媒体的二手整理,正文是一份 machine-readable summary,汇总 Hacktron 自家博客在 2026-09-13 的公开说法,并非一手研究原文。

信息源头是 Hacktron 的自我披露,本页只是转述与摘要,未列出 OpenAI 或 Discourse 的官方确认。事件时间线(7 月 24 日 Opus 5 上线、7 月 25 日 OpenAI 修复、7 月 27 日 Discourse 修正)与 6,500 美元赏金均属 Hacktron 单方口径,按线索档对待。

延伸阅读

去读 Hacktron 的原始博客 · signals.tw 10 分钟
本文只是二手摘要;攻击链如何创建、为何扫描器漏检、Claude 在其中具体做了哪一步,只有一手博客才讲得清。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 目前邀请测试中