Hacktron AI 利用 Claude 入侵 OpenAI 员工 ChatGPT 账户并获 6500 美元赏金

据《华尔街日报》9 月 18 日报道,安全公司 Hacktron AI 的研究人员利用 Anthropic Claude 辅助编写攻击代码,通过 Discourse 安全上传漏洞 CVE-2026-45788 入侵托管 OpenAI 论坛的服务器,获取账户登录 token。研究人员发现部分 token 可用于 ChatGPT,并涉及 OpenAI 员工账户及 GitHub 访问权限,可读取名为 Monorepo 的私有代码库文档。团队在发现敏感访问后停止攻击并向 OpenAI 报告。OpenAI 确认 Discourse 与自身系统存在两处问题,已修复并撤销受影响 token 和会话,向研究团队支付 6500 美元漏洞赏金。

上一篇:

下一篇:

发表回复

登录后才能评论