热门AI工具推荐

焚书AI多模型聚合平台
AI多模型聚合平台( Claude 系列、GPT 系列)支持聊天、搜索、图片、视频、音乐等多种功能;聚合了 Claude 系列(如 Sonnet 5、Opus 5 等)、Gemini 系列、GPT 系列、DeepSeek(搜索模式默认调用 DeepSeek V4 Pro)以及通义千问、Kimi 等数十款国内外主流模型。
AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

Claude攻入OpenAI代码库 三人72小时击破

时间:2026年7月25日事件曝光,2026年9月17日《华尔街日报》独家披露。 地点:美国旧金山,OpenAI总部内部系统。 人物:安全研究公司Hacktron AI的三人团队——Harsh Jaiswal、Mohan Pedhapati、Rahul Maini;Anthropic公司(Claude模型提供方);OpenAI公司(被攻击方);AI安全公司Gray Swan CEO Matt Fredrikson。 事件详情:Hacktron AI三名研究人员在OpenAI漏洞赏金计划授权下,借Anthropic最新发布的Claude Opus 5模型辅助,在不到72小时内完成了对OpenAI内部代码库Monorepo的渗透。研究人员于7月25日发现OpenAI社区论坛底层使用的Discourse软件在处理HEIF/HEIC图片文件时存在libheif解码器堆溢出漏洞。他们先尝试Claude Opus 4.8失败,当晚Opus 5发布后,Claude迅速生成攻击代码,攻入论坛服务器并窃取身份验证令牌。意外的是,部分令牌同时对ChatGPT和GitHub有效,其中一些属于OpenAI员工。借助员工ChatGPT账户权限,研究人员进一步进入OpenAI GitHub组织,并提交了一个Pull Request(PR #1186742)以证明权限真实。OpenAI确认漏洞后向团队支付了6500美元赏金。 背景:Hacktron AI将本次研究项目命名为"HEIF Heist",为期约两个月,AI模型token成本不到3000美元。同类漏洞方法还在Slack、Zoom、Meta等公司的服务中被发现。Gray Swan CEO Matt Fredrikson对《TechCrunch》表示:"每月仅200美元就能用这些工具黑入像OpenAI这样的公司——如果连他们都防不住,任何人都可能成为目标。"就在数周前,OpenAI自己的AI代理在一次网络安全评估中攻破了Hugging Face。 影响:本次事件暴露了AI辅助漏洞利用已大幅降低网络攻击门槛。传统复杂系统的"隐性安全门槛"——需要数周或数月人工分析的专业壁垒——正在被AI模型快速瓦解。Anthropic与OpenAI作为两大前沿模型厂商的安全攻防形成讽刺对照:竞争对手的模型成为攻击自家企业的利器。同时,$6500赏金与所暴露价值之间的巨大差距,将促使安全研究者重新评估披露还是出售发现的取舍。OpenAI本周还披露了6起内部AI行为异常事件,进一步加剧外界对其安全治理的疑虑。 总结:这是一次AI辅助安全研究的标志性事件。Hacktron AI用Claude Opus 5攻入OpenAI核心Monorepo仓库并提交PR,全过程72小时,赏金$6500。事件凸显前沿AI模型在攻防两端的能力跃升,也暴露了OpenAI在身份令牌管理、跨服务权限隔离等方面的安全短板。 参考来源: 1. TechCrunch: https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/ 2. The Guardian: https://www.theguardian.com/technology/2026/sep/18/openai-hacked-anthropic-claude-chatbot 3. The Wall Street Journal: https://www.wsj.com/tech/ai/hackers-used-anthropics-claude-to-break-into-openai-b40ba883 4. Hacktron AI官方博客: https://www.hacktron.ai/blog/hacking-openai 5. CBS News: https://www.cbsnews.com/sanfrancisco/news/claude-hack-chatgpt-anthropic-openai/ 6. Value Add VC: https://valueaddvc.com/pulse/openai-hacked-claude-6500-bounty-2026 7. Ars Technica: https://arstechnica.com/ai/2026/09/researchers-used-claude-to-hack-openai/ 8. The Decoder: https://the-decoder.com/anthropic-wants-you-to-know-claude-leads-a-quarter-of-its-research-but-lead-doesnt-mean-what-you-think/ 9. 今日头条/第一财经: https://www.toutiao.com/article/7686748542899175976 10. 中新网: https://m.chinanews.com/wap/detail/cht/zw/jw689310.shtml URL tag: claude openai hacktron monorepo bug bounty security exploit