#AI
Claude 写攻击打穿 OpenAI 未挂 CVE 旧漏洞
一个**没挂 CVE 编号的旧漏洞**,被 AI 写成了能用的攻击。据 Hacktron 于 2026 年 9 月 13 日在自家博客公开的说法,他们借 Anthropic 的 Claude 开发攻击,拿到了 OpenAI 社区论坛(Discourse)的远程代码执行。
Hacktron 还称,Opus 5 在 2026 年 7 月 24 日上线后三小时内,就写出了第一版可用的攻击。
💡 为什么值得看扫描器只认 CVE 编号,上游悄悄修的洞会漏;AI 把这类盲区变成可用攻击。
查证
来源档案
硅基前沿 [Si]gnals(signals.tw)
台湾媒体的二手整理,正文是一份 machine-readable summary,汇总 Hacktron 自家博客在 2026-09-13 的公开说法,并非一手研究原文。
信息源头是 Hacktron 的自我披露,本页只是转述与摘要,未列出 OpenAI 或 Discourse 的官方确认。事件时间线(7 月 24 日 Opus 5 上线、7 月 25 日 OpenAI 修复、7 月 27 日 Discourse 修正)与 6,500 美元赏金均属 Hacktron 单方口径,按线索档对待。
延伸阅读
本文只是二手摘要;攻击链如何创建、为何扫描器漏检、Claude 在其中具体做了哪一步,只有一手博客才讲得清。