19/09/2026 01:30
環球動態 | Anthropic Claude助研究人員入侵OpenAI
《經濟通通訊社19日專訊》據《金融時報》報道,網絡安全研究團隊Hacktron AI近日披露,曾借助Anthropic的Claude人工智能工具,成功入侵OpenAI部分系統,取得一名員工的ChatGPT賬戶權限,並進一步接觸OpenAI內部GitHub軟件庫及私有程式碼。事件發生於今年7月,研究人員其後向OpenAI報告漏洞,獲6500美元漏洞獎金。
據報研究人員先利用OpenAI社群論壇所採用的Discourse軟件漏洞,取得相關身份驗證憑證,再利用Claude協助開發漏洞利用程式。研究團隊表示,Claude Opus 5推出後,成功協助完成部分攻擊鏈,整個過程不足72小時。研究人員並未大規模讀取敏感程式碼,而是透過建立一個內部程式碼修改請求證明已取得權限。OpenAI其後撤銷受影響登入憑證及修補漏洞。
值得注意的是,今次並非惡意黑客攻擊,而是在OpenAI漏洞獎勵計劃下進行的授權安全測試。事件發生之際,AI代理攻擊Hugging Face及Anthropic披露Claude相關網絡安全事件,令業界對AI工具被用於自動化網絡攻擊的風險持續升溫。(kk)














