駭客利用Claude入侵OpenAI獲6500美元賞金

2026 年 9 月 21 日

據《華爾街日報》報導,OpenAI證實其系統遭駭客入侵,並根據其漏洞賞金計畫支付了6,500美元獎勵。執行此次攻擊的是一家名為Hacktron AI的公司,他們利用競爭對手Anthropic開發的AI模型Claude,成功存取了OpenAI的部分源代碼。

消息人士指,駭客發現了被視為OpenAI「秘密武器」的「Monorepo」源代碼,該代碼能提升模型運行速度。此事件再次凸顯人工智能發展所帶來的安全挑戰。

  • 事件:三名駭客利用Anthropic的AI模型Claude入侵OpenAI系統。
  • 目標:成功進入OpenAI在GitHub上的軟件儲存庫,並發現名為「Monorepo」的部分源代碼。
  • 結果:OpenAI根據其漏洞賞金計畫,向駭客支付了6,500美元獎勵。
  • 背景:此事件是AI公司之間一系列安全漏洞中的最新一起,凸顯了AI模型發現網絡安全漏洞的速度已快於修補速度。

利用敵營AI模型入侵

根據《華爾街日報》報導,執行此次入侵的是Hacktron AI公司的三名成員。其中一位成員莫漢·佩達帕蒂(Mohan Pedhapati)向該報表示:「我們只是三個訂閱了Claude和Codex的普通人。」他們利用Anthropic開發的AI模型Claude,成功找到了進入OpenAI在GitHub上軟件儲存庫的途徑。

「秘密武器」源代碼外洩引擔憂

報導指出,駭客在儲存庫中發現了名為「Monorepo」的部分源代碼。有消息人士透露,Monorepo是OpenAI的「秘密武器」,能使其模型運行得更快。此次事件再次引發了業界對人工智能安全的廣泛擔憂。

事實上,OpenAI和Anthropic此前都曾遭遇或發起過安全漏洞攻擊。兩家公司均曾呼籲建立更完善的安全護欄,確保在AI模型向公眾發布前,人類有足夠時間審查其安全威脅。然而,目前的情況是,AI模型發現網絡安全漏洞的速度,已經超過了人類修補的速度。

來源:fortune.com

封面來源:Adobe Stock