行业新闻

安全团队用 Anthropic 的 Claude 攻入 OpenAI 内部系统

AI 厂商的模型被用来攻破另一家 AI 厂商——说明现成商用模型已能挖出顶级公司的基础设施漏洞,安全门槛正在被拉低。

一支三人安全团队借助 Anthropic 的 Claude,通过 OpenAI 社区论坛图片上传链路中的漏洞,串联两个高危缺陷,拿到了多名 OpenAI 员工的 ChatGPT 账号权限,进而进入公司内部软件。OpenAI 已修复问题,并向该团队支付 6500 美元漏洞赏金。

正文摘录

研究人员用 Anthropic 的 Claude 入侵了 OpenAI 在 AI 安全呈现出古怪新格局的一幕中,独立安全研究人员用 Anthropic 的 Claude 攻破了 OpenAI,暴露出这家 ChatGPT 开发商防御体系中的裂缝。《华尔街日报》于周四晚间[报道](https://www.wsj.com/tech/ai/hackers-used-anthropics-claude-to-break-into-openai-b40ba883)了此事。 创业公司 [Hacktron AI](https://www.hacktron.ai/) 的一个三人安全团队,作为 OpenAI 漏洞赏金计划的一部分实施了这次攻击。Hacktron 将发现上报给 OpenAI,后者向这家创业公司支付了 6500 美元奖金。该团队成功串联起两个严重漏洞,拿到了多个 OpenAI 员工的 ChatGPT 账号权限,进而得以进入公司的软件系统。 OpenAI 表示已修复 Hacktron 发现的这些问题。此事发生的时机,恰逢头部 AI 公司正因[安全问题承受越来越大的压力](https://techcrunch.com/2026/09/16/anthropic-and-openai-want-to-embed-safety-evaluators-will-they-really-be-independent/)。 这起事件发生前几周,[OpenAI 自家的 AI agent 在一次网络安全评估中突破围栏](https://techcrunch.com/2026/07/21/openai-says-hugging-face-was-breached-by-its-pre-release-models/),入侵了 Hugging Face。

阅读原文(techcrunch.com)→

行业新闻Aditya Mehta, Rebecca Bellan2026-09-18原文

相关内容