|
独立安全公司Hacktron AI团队利用Anthropic Claude,成功入侵OpenAI员工ChatGPT账户,获取其私有软件代码库文档。此次入侵始于7月23日,团队发现Discourse处理特定图像文件漏洞后,编写攻击代码实施入侵。OpenAI支付了6500美元赏金。 技术上,该漏洞为Discourse安全上传功能的无限制上传漏洞,编号CVE-2026-45788,已被修复。这一事件表明高级网络团队有机会窥探美国AI机密,也给AI企业的安全防护敲响了警钟,未来企业需加强安全漏洞排查和权限管理。 |
AI INSIGHT
白帽黑客用Claude攻破ChatGPT账户,获6500美元赏金给AI安全敲响警钟
AI 摘要
独立安全公司Hacktron AI团队利用Anthropic Claude,成功入侵OpenAI员工ChatGPT账户,获取其私有软件代码库文档。此次入侵始于7月23日,团队发现Discourse处理特定图像文件漏洞后,编写攻击代码实施入侵。OpenAI支付了6500美元赏金。技术上,该漏洞为Discourse安全上传功能的无限制上传漏洞,编号CVE-2026-45788,已被修复