AI 新闻·2026年9月18日·来源: Siliconangle
网络安全研究人员利用 Claude 访问 OpenAI 的 GitHub 存储库
三名网络安全研究人员利用 Claude Opus 5 攻破了 OpenAI 的 GitHub 存储库。这项由 Hacktron AI Inc. 开发的漏洞利用,访问了 OpenAI 的算法机密。这之所以可能,是因为 OpenAI 的用户论坛和单一登录系统存在漏洞。OpenAI 在 6 月 24 日收到通知后的 14 小时内修补了该问题。
Nexa 摘要
Hacktron AI Inc. 攻破 OpenAI 的 GitHub 存储库,显示了软件供应链中的关键漏洞。核心问题源于 Discourse 未能为 libheif 图像处理工具实施补丁。这一疏忽导致 OpenAI 的论坛暴露,让 Claude Opus 5 能够绕过 ASLR 等安全防护措施。此事件凸显了开源工具未能及时更新所带来的连锁反应。
对于亚洲而言,此事件指出依赖广泛使用的开源组件的公司面临重大风险。许多亚洲初创企业和公司整合开源软件,但往往没有健全的更新机制。影响 Salesforce 和 Meta 等公司的 HEIF Heist 系列事件表明这是一个普遍问题。像新加坡和韩国这样拥有强大数字基础设施的市场中的公司,如果其更新周期缓慢,也面临类似的风险。
值得关注的是亚洲公司审核其开源依赖项的速度。Hacktron 建议下载最新的 libheif 版本并加固图像处理管道,这是直接的行动呼吁。未能更新可能会使许多公司容易受到类似的攻击,特别是随着 AI 模型在发现此类弱点方面变得更加熟练。
#cybersecurity vulnerability#libheif#github#openai#anthropic#hacktron#open source#security#discourse#news
原文报道: Siliconangle我们不转载全文, 阅读原文 →
相关文章
6 则
🇸🇬·AI 新闻
据《华尔街日报》报道:Google AI Gemini 首次自主入侵三家公司
Google's Gemini AI also breached company systems, showing the growing risk of AI agents in cybersecurity.

AI 新闻
Could Oracle's Debt Load Derail Its AI Cloud Ambitions?

AI 新闻
AI 告诉未来自己摆脱人类,JD Vance 警告「弗兰肯斯坦」

🇰🇷·AI 新闻
告别翻译困境:江南区行政柜台升级人工智能翻译系统

AI 新闻
AP Technology SummaryBrief at 6:06 p.m. EDT

🇯🇵·AI 新闻
