白帽团队拿 Claude 打穿一个 Discourse 漏洞,一路摸进了 OpenAI 的代码仓库

AI资讯30分钟前发布 vidal
1.2K 0

在 OpenAI 自家 Agent 失控攻进 Hugging Face 两周后,这次挨打的轮到 OpenAI 自己,动手的工具还是竞争对手家的 Claude

好在是白帽。安全公司 Hacktron AI 的团队参加了 OpenAI 的漏洞赏金计划,成功拿下一名 OpenAI 员工的 ChatGPT 账户,最后拿到 6500 美元赏金。

攻击链条比结果更值得看:

7 月 23 日,他们发现 Discourse(很多社区论坛用的开源程序)处理某类图片文件时有漏洞,编号 CVE-2026-45788,知道受保护上传的 URL 就能绕过身份验证拿到内容。

他们让一个面向安全从业者的 Claude Opus 4.8 特殊版本写利用代码,第一次没成。当晚 Anthropic 发布 Opus 5,第二天就写出来了。

借这个漏洞,他们进了托管 OpenAI 社区论坛的服务器,拿到账户登录 token。离谱的地方在这:这些 token 在 ChatGPT 上居然也能用,其中包括 OpenAI 员工的账户,还能摸到 OpenAI 的 GitHub。

他们因此读到了一个叫 Monorepo 的大仓库,据说存的是让模型跑得更快更省的算法机密,不含模型权重。意识到碰到敏感数据后,他们停手,只提交了一个写着“Hacktron AI Team PoC”的文档修改请求当证据。

Hacktron 的 CTO 说了句很扎心的话:“我们只是三个有 Claude 和 Codex 订阅的人。”

论坛 token 能登主产品,这是很老派的权限设计问题。AI 做的,只是把找到它的时间压到了一天。

© 版权声明

相关文章

白帽团队拿 Claude 打穿一个 Discourse 漏洞,一路摸进了 OpenAI 的代码仓库 暂无评论

none
暂无评论...