事件专题 ·多源确认

白帽黑客借 Anthropic Claude 入侵 OpenAI ChatGPT 账户,获 6500 美元赏金

独立安全团队 Hacktron AI 利用 Anthropic Claude 4.8 特殊版本成功入侵 OpenAI 员工的 ChatGPT 账户,获取了该公司私有软件代码库文档。他们通过发现 Discourse 论坛的 CVE-2026-45788 漏洞,利用 Claude 编写攻击代码,最终获取了有效登录 token,并成功访问了 OpenAI 的 Monorepo 仓库。OpenAI 已确认并修复了该漏洞。

当前结论

朋友,有个挺有意思的事,安全公司 Hacktron AI 用 Anthropic 的 Claude 模型入侵了 OpenAI 的 ChatGPT 账户,还拿了 6500 美元的赏金。他们发现 Discourse 论坛有个漏洞,然后让 Claude 写了攻击代码,最后拿到了 OpenAI 员工的登录 token,进了他们的代码库。

11 个信源78° AI 热度最后更新 2026/9/18 05:26:43

证据链

11 个信源
相关来源 4Rappler: Technology
查看原文

冲突核查

现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。