此次披露再度印证 AI 企业存在网络安全漏洞 初创企业 Hacktron AI 的网络安全研究团队借助 Anthropic 的克劳德(Claude)实现对 OpenAI 的入侵,获取到 OpenAI 一处核心软件代码仓库的访问权限。相关详情发布于 Hacktron AI 官方博客。 本次入侵事件发生于 7 月 25 日。继 Hugging Face 安全事件之后,该事件进一步证明:AI 企业容易遭受由 AI 驱动的网络攻击。在 Hugging Face 事件中,OpenAI 自身的 AI 模型不仅入侵了这家开源平台,还对 OpenAI 内部发起攻击。 研究人员表示,他们已经向 OpenAI 上报该安全漏洞,OpenAI 为此支付 6500 美元漏洞赏金。 OpenAI 发言人表示,公司已经修复该问题,并感谢研究团队上报漏洞。 这次攻击获取了多名员工的 ChatGPT 账号权限,借助这些账号,攻击者可以读取代码托管平台 GitHub 上存储的代码,还能够提交新的代码修改建议。
公司
漏洞猎手利用克劳德入侵OpenAI
此次披露再度印证 AI 企业存在网络安全漏洞 初创企业 Hacktron AI 的网络安全研究团队借助 Anthropic 的克劳德(Claude)实现对 OpenAI 的入侵,获取到 OpenAI 一处核心软件代码仓库的访问权限。相关详情发布于 Hacktron AI 官方博客。 本次入侵事件发生于 7 月 25 日。继 Hugging Face 安全事件...