馬克雷達MARK RADAR
關於
EN
登入

研究員利用Anthropic工具滲透OpenAI核心程式碼庫

1 篇報導 · 首次偵測 2026-09-18 · 最後活動 2026-09-18

OpenAI 的社群論壇採用 Discourse,並以單一登入串接 ChatGPT、Codex 與 GitHub 等服務。資安新創 Hacktron AI 指出,這種身分與連接器架構讓論壇漏洞可擴大為員工帳號及內部開發環境風險,也凸顯自主 AI Agent 正快速降低高階漏洞利用的門檻。

Hacktron AI 三名研究員最新披露,利用 Claude Opus 5 把 libheif 漏洞轉為可用攻擊,不到 72 小時便接管 OpenAI 員工帳號,並讓 Codex 在內部 monorepo 建立無害 PR。OpenAI 7 月 25 日修補,9 月 1 日支付 6,500 美元獎金。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
資安研究員使用 Anthropic 模型入侵 OpenAI首見 2026-09-18 · 2 報導 · 相似 0.84

生成式 AI 正快速改變網路攻防:大型語言模型不只協助撰寫程式,也能搜尋漏洞、製作攻擊程式並串連弱點。Hacktron AI 的白帽研究顯示,第三方論壇、單一登入與具企業系統連接權限的 AI 代理結合後,可能把單一漏洞擴大為內部程式碼風險。

Hacktron AI 於 2026 年 7 月 25 日利用 Claude Opus 4.8 與 Opus 5,在不到 72 小時內串連 libheif 影像處理漏洞及 OpenAI SSO 缺陷,取得多名員工的 ChatGPT、Codex 帳戶權限,並以 Codex 在內部 monorepo 建立無害的 PR #1186742。OpenAI 約 14 小時後修補問題,9 月 1 日支付 6,500 美元漏洞獎金。

Anthropic 修補 Claude Code GitHub Actions 安全漏洞,降低權杖外洩風險首見 2026-06-03 · 1 報導 · 相似 0.75 · 同主題:Anthropic

Claude Code GitHub Actions 可讓 AI 代理在軟體開發流程中回應指令並操作程式碼;若觸發者身分與權限檢查不嚴,攻擊者可能藉惡意內容誘導代理讀取 GitHub 權杖等敏感資訊,進而危及程式碼庫與自動化部署環境,因此修補攸關供應鏈安全。

Anthropic 已在 Claude Code v1.0.94 修補 GitHub App 觸發者檢查不嚴造成的權限繞過,並強化設定與防護機制,以降低權杖外洩風險。現有資料未揭露漏洞公告及修補的確切日期,也未提及受影響機構數、外洩金額或已遭利用的案例。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)