華爾街日報:黑客利用 Anthropic Claude 入侵 OpenAI 內部系統
ChainCatcher 消息,据《華爾街日報》報導,獨立安全研究團隊利用 Anthropic 的 Claude 軟體攻破 OpenAI 一名員工的 ChatGPT 賬戶,得以訪問並修改該員工關聯的 OpenAI 內部代碼系統。
研究人員先利用 Claude 分析 OpenAI 開發者社區所使用的 Discourse 漏洞並生成可運行的攻擊代碼,隨後獲取認證令牌,並藉助權限配置問題進入一名 OpenAI 員工的 ChatGPT 賬戶,同時取得對部分私有 GitHub 代碼庫的有限讀取和提交修改建議權限。






