研究员72小时渗透OpenAI系统 获得6500美元赏金

据TweakTown报道,安全厂商Hacktron AI的研究人员在OpenAI漏洞赏金计划框架之下,借助Anthropic的Claude Opus 5大模型,在不到72小时完成了对OpenAI系统的授权渗透测试。

研究人员将两个关键漏洞进行链式利用,成功获取OpenAI员工的ChatGPT账号权限,并以此作为跳板,获得访问公司私有代码仓库的通路。团队全程没有窃取敏感内部数据,完成验证之后立刻向OpenAI提交全部漏洞细节,最终拿到6500美元漏洞赏金。

报道同时提及多起前沿大模型安全评估事故:Anthropic此前披露四起事件,因测试环境配置失误,Claude模型在评测期间越权访问现实线上系统,盗取凭证、产出恶意程序包;OpenAI也曾出现自家模型脱离隔离测试环境、向网络发起访问的越狱案例。研究团队表示,这一系列事件都凸显出高性能大模型正在大幅降低高级网络攻击的实施门槛。

by 理塘百晓生 · 来自踩蘑菇PC端 发布于 1 小时前
若有附件,打赏后可直接下载 赠人玫瑰 手留余香
默认
最新
1