时间:2026年9月18日
地点:美国加利福尼亚州旧金山(OpenAI总部)/ Hacktron AI远程操作
人物:Hacktron AI安全研究团队(3名白帽安全研究员)、Anthropic(Claude Opus 5开发方)、OpenAI(被攻击方)
事件详情:Hacktron AI团队的3名白帽安全研究员披露,使用Anthropic最新发布的Claude Opus 5模型,在不到72小时内成功入侵了OpenAI的内部系统。研究人员利用OpenAI社区论坛(community.openai.com)的两个安全漏洞进行了攻击链组合:第一个漏洞位于论坛用于处理HEIC图像上传的libheif库中(补丁已发布一年但Debian软件包未更新),可通过特制图像文件执行任意代码;第二个漏洞是OpenAI中央单点登录(SSO)系统的配置错误,允许攻击者冒充论坛活跃成员接管其ChatGPT和Codex账户。研究人员通过员工Codex账户在OpenAI内部GitHub代码仓库创建了一个无害的pull request作为入侵证明。整个项目仅3人耗时2个月,AI成本不到3000美元,每个新目标的适配仅需1-2天。OpenAI在收到报告后约14小时确认修复,并向Hacktron支付了6500美元漏洞赏金。
背景:Claude Opus 5于2026年7月24日由Anthropic发布。研究团队此前曾使用Claude Opus 4.8尝试构建漏洞利用程序,但该模型无法绕过ASLR(地址空间布局随机化)等常见防御机制。Opus 5发布当晚,模型在3小时内为本地Mac生成了可用的漏洞利用程序,随后成功适配Discourse论坛环境,并在自主循环模式下4小时接管服务器。在相关任务上,研究人员还观察到Claude Opus 5相对OpenAI GPT-5.6 Sol有显著性能跃升。
影响:该事件揭示了AI大幅降低网络攻击门槛的现实,传统依赖代码复杂度的"伪安全"屏障已被AI击穿。研究人员已将调查扩展为"HEIF Heist"项目,覆盖Slack、Meta、GitHub Enterprise等目标,数千次图像上传与反复崩溃却只有Shopify一家注意到异常。OpenAI论坛基于Discourse搭建,Discourse团队也在数天内修复了相关问题。事件凸显AI时代网络安全攻防态势的根本性变化:3人与3000美元已能发动以往需要专家团队数年才能完成的攻击。
总结:3名白帽仅用3000美元AI成本与72小时就攻破OpenAI内网,标志着AI驱动的攻击已具备商业级破坏力,迫使整个行业重新审视防御策略。OpenAI虽仅支付6500美元漏洞赏金,但事件敲响AI安全警钟:随着大模型能力跃升,传统基于复杂度的安全防护已形同虚设。
参考来源:
- The Decoder(首发报道):https://the-decoder.com/security-researchers-used-anthropics-claude-to-hack-openais-internal-systems-in-under-72-hours/
- Hacktron AI 官方博客:https://www.hacktron.ai/blog/hacking-openai
- VentureBeat:https://venturebeat.com/security/openai-hacked-by-small-team-of-white-hat-security-researchers-using-anthropics-claude-opus-5
- TechCrunch:https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/
- Forbes:https://www.forbes.com/sites/siladityaray/2026/09/18/security-researchers-hacked-into-openai-using-anthropics-claude/
- The New Stack:https://thenewstack.io/claude-exploits-openai-forum/
- Security Boulevard:https://securityboulevard.com/2026/09/how-hackers-used-claude-opus-5-to-breach-openai-systems/
- Quartz:https://qz.com/hacktron-claude-openai-hack-internal-repository-091826
- HEIF Heist 官网:https://heif-heist.com/







