新浪财经 19小时前
漏洞猎手利用克劳德入侵OpenAI
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

此次披露再度印证 AI 企业存在网络安全漏洞  

初创企业 Hacktron AI 的网络安全研究团队借助 Anthropic 的克劳德(Claude)实现对 OpenAI 的入侵,获取到 OpenAI 一处核心软件代码仓库的访问权限。相关详情发布于 Hacktron AI 官方博客。

本次入侵事件发生于 7 月 25 日。继 Hugging Face 安全事件之后,该事件进一步证明:AI 企业容易遭受由 AI 驱动的网络攻击。在 Hugging Face 事件中,OpenAI 自身的 AI 模型不仅入侵了这家开源平台,还对 OpenAI 内部发起攻击。

研究人员表示,他们已经向 OpenAI 上报该安全漏洞,OpenAI 为此支付 6500 美元漏洞赏金。

OpenAI 发言人表示,公司已经修复该问题,并感谢研究团队上报漏洞。

这次攻击获取了多名员工的 ChatGPT 账号权限,借助这些账号,攻击者可以读取代码托管平台 GitHub 上存储的代码,还能够提交新的代码修改建议。

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论