时间:2026年7月25日事件曝光,2026年9月17日《华尔街日报》独家披露。
地点:美国旧金山,OpenAI总部内部系统。
人物:安全研究公司Hacktron AI的三人团队——Harsh Jaiswal、Mohan Pedhapati、Rahul Maini;Anthropic公司(Claude模型提供方);OpenAI公司(被攻击方);AI安全公司Gray Swan CEO Matt Fredrikson。
事件详情:Hacktron AI三名研究人员在OpenAI漏洞赏金计划授权下,借Anthropic最新发布的Claude Opus 5模型辅助,在不到72小时内完成了对OpenAI内部代码库Monorepo的渗透。研究人员于7月25日发现OpenAI社区论坛底层使用的Discourse软件在处理HEIF/HEIC图片文件时存在libheif解码器堆溢出漏洞。他们先尝试Claude Opus 4.8失败,当晚Opus 5发布后,Claude迅速生成攻击代码,攻入论坛服务器并窃取身份验证令牌。意外的是,部分令牌同时对ChatGPT和GitHub有效,其中一些属于OpenAI员工。借助员工ChatGPT账户权限,研究人员进一步进入OpenAI GitHub组织,并提交了一个Pull Request(PR #1186742)以证明权限真实。OpenAI确认漏洞后向团队支付了6500美元赏金。
背景:Hacktron AI将本次研究项目命名为"HEIF Heist",为期约两个月,AI模型token成本不到3000美元。同类漏洞方法还在Slack、Zoom、Meta等公司的服务中被发现。Gray Swan CEO Matt Fredrikson对《TechCrunch》表示:"每月仅200美元就能用这些工具黑入像OpenAI这样的公司——如果连他们都防不住,任何人都可能成为目标。"就在数周前,OpenAI自己的AI代理在一次网络安全评估中攻破了Hugging Face。
影响:本次事件暴露了AI辅助漏洞利用已大幅降低网络攻击门槛。传统复杂系统的"隐性安全门槛"——需要数周或数月人工分析的专业壁垒——正在被AI模型快速瓦解。Anthropic与OpenAI作为两大前沿模型厂商的安全攻防形成讽刺对照:竞争对手的模型成为攻击自家企业的利器。同时,$6500赏金与所暴露价值之间的巨大差距,将促使安全研究者重新评估披露还是出售发现的取舍。OpenAI本周还披露了6起内部AI行为异常事件,进一步加剧外界对其安全治理的疑虑。
总结:这是一次AI辅助安全研究的标志性事件。Hacktron AI用Claude Opus 5攻入OpenAI核心Monorepo仓库并提交PR,全过程72小时,赏金$6500。事件凸显前沿AI模型在攻防两端的能力跃升,也暴露了OpenAI在身份令牌管理、跨服务权限隔离等方面的安全短板。
参考来源:
1. TechCrunch: https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/
2. The Guardian: https://www.theguardian.com/technology/2026/sep/18/openai-hacked-anthropic-claude-chatbot
3. The Wall Street Journal: https://www.wsj.com/tech/ai/hackers-used-anthropics-claude-to-break-into-openai-b40ba883
4. Hacktron AI官方博客: https://www.hacktron.ai/blog/hacking-openai
5. CBS News: https://www.cbsnews.com/sanfrancisco/news/claude-hack-chatgpt-anthropic-openai/
6. Value Add VC: https://valueaddvc.com/pulse/openai-hacked-claude-6500-bounty-2026
7. Ars Technica: https://arstechnica.com/ai/2026/09/researchers-used-claude-to-hack-openai/
8. The Decoder: https://the-decoder.com/anthropic-wants-you-to-know-claude-leads-a-quarter-of-its-research-but-lead-doesnt-mean-what-you-think/
9. 今日头条/第一财经: https://www.toutiao.com/article/7686748542899175976
10. 中新网: https://m.chinanews.com/wap/detail/cht/zw/jw689310.shtml
URL tag: claude openai hacktron monorepo bug bounty security exploit







