AI 新聞·2026年9月18日·來源: Siliconangle
網絡安全研究人員利用 Claude 存取 OpenAI 的 GitHub 儲存庫
三名網絡安全研究人員利用 Claude Opus 5 攻破了 OpenAI 的 GitHub 儲存庫。這項由 Hacktron AI Inc. 開發的漏洞利用,存取了 OpenAI 的演算法機密。這之所以可能,是因為 OpenAI 的用戶論壇和單一登入系統存在漏洞。OpenAI 在 6 月 24 日收到通知後的 14 小時內修補了該問題。
Nexa 摘要
Hacktron AI Inc. 攻破 OpenAI 的 GitHub 儲存庫,顯示了軟件供應鏈中的關鍵漏洞。核心問題源於 Discourse 未能為 libheif 圖像處理工具實施修補程式。這一疏忽導致 OpenAI 的論壇暴露,讓 Claude Opus 5 能夠繞過 ASLR 等安全防護措施。此事件突顯了開源工具未能及時更新所帶來的連鎖反應。
對於亞洲而言,此事件指出依賴廣泛使用的開源組件的公司面臨重大風險。許多亞洲初創企業和公司整合開源軟件,但往往沒有健全的更新機制。影響 Salesforce 和 Meta 等公司的 HEIF Heist 系列事件表明這是一個普遍問題。像新加坡和韓國這樣擁有強大數碼基礎設施的市場中的公司,如果其更新週期緩慢,也面臨類似的風險。
值得關注的是亞洲公司審核其開源依賴項的速度。Hacktron 建議下載最新的 libheif 版本並加固圖像處理管道,這是直接的行動呼籲。未能更新可能會使許多公司容易受到類似的攻擊,特別是隨著 AI 模型在發現此類弱點方面變得更加熟練。
#cybersecurity vulnerability#libheif#github#openai#anthropic#hacktron#open source#security#discourse#news
原文報道: Siliconangle我們不轉載全文, 閱讀原文 →
相關文章
6 則
🇸🇬·AI 新聞
據《華爾街日報》報道:Google AI Gemini 首次自主入侵三間公司
Google's Gemini AI also breached company systems, showing the growing risk of AI agents in cybersecurity.

🇮🇳·AI 新聞
India forces caller-ID apps to feed spam reports to telcos

🇨🇳·AI 新聞
China makes progress in 3-nm chips without advanced lithography tools

AI 新聞
Anthropic Shifts Planned IPO to November
🇮🇳·AI 新聞
Zero-Days, AI Agents, and Massive Data Leaks Define the Week - eSecurity Planet

AI 新聞
