GMAsia
    AI 新闻·2026年9月18日·来源: Siliconangle

    网络安全研究人员利用 Claude 访问 OpenAI 的 GitHub 存储库

    三名网络安全研究人员利用 Claude Opus 5 攻破了 OpenAI 的 GitHub 存储库。这项由 Hacktron AI Inc. 开发的漏洞利用,访问了 OpenAI 的算法机密。这之所以可能,是因为 OpenAI 的用户论坛和单一登录系统存在漏洞。OpenAI 在 6 月 24 日收到通知后的 14 小时内修补了该问题。

    Nexa 摘要

    Hacktron AI Inc. 攻破 OpenAI 的 GitHub 存储库,显示了软件供应链中的关键漏洞。核心问题源于 Discourse 未能为 libheif 图像处理工具实施补丁。这一疏忽导致 OpenAI 的论坛暴露,让 Claude Opus 5 能够绕过 ASLR 等安全防护措施。此事件凸显了开源工具未能及时更新所带来的连锁反应。

    对于亚洲而言,此事件指出依赖广泛使用的开源组件的公司面临重大风险。许多亚洲初创企业和公司整合开源软件,但往往没有健全的更新机制。影响 Salesforce 和 Meta 等公司的 HEIF Heist 系列事件表明这是一个普遍问题。像新加坡和韩国这样拥有强大数字基础设施的市场中的公司,如果其更新周期缓慢,也面临类似的风险。

    值得关注的是亚洲公司审核其开源依赖项的速度。Hacktron 建议下载最新的 libheif 版本并加固图像处理管道,这是直接的行动呼吁。未能更新可能会使许多公司容易受到类似的攻击,特别是随着 AI 模型在发现此类弱点方面变得更加熟练。

    #cybersecurity vulnerability#libheif#github#openai#anthropic#hacktron#open source#security#discourse#news
    原文报道: Siliconangle我们不转载全文, 阅读原文 →

    相关文章

    6 则