安全团队借助Claude Opus 5攻破OpenAI内部GitHub环境
安全研究团队Hacktron AI披露,其利用Anthropic于2026年7月24日发布的Claude Opus 5模型,将社区论坛图片处理漏洞转化为完整攻击链,攻破一名OpenAI员工的ChatGPT账户并进入OpenAI内部GitHub环境。该事件已报告给OpenAI和Discourse,并经《华尔街日报》独立报道。
初始入口为运行Discourse的OpenAI社区论坛。HEIC/HEIF图片上传后经ImageMagick处理并由libheif解码,相关版本存在堆缓冲区溢出,可发展为远程代码执行。Discourse在2026年7月28日公告中确认该漏洞,CVSS评分为8.8,并已完成修复。Hacktron AI另发现OpenAI单点登录实现中的独立缺陷,可将论坛控制权扩展为对已认证用户的ChatGPT和Codex账户的访问,受影响账户含OpenAI员工。
团队未查看敏感源代码,而是利用被入侵账户的Codex权限,在OpenAI内部openai/openai monorepo中创建无害的pull request以证明访问。研究人员最初用Claude Opus 4.8调查该漏洞,但在启用ASLR时难以稳定利用;改用Opus 5后,模型数小时内生成可用的ARM64利用代码,随后适配至Discourse所用的x86-64和jemalloc环境,全程不到72小时。该发现于2026年7月25日通过Bugcrowd报告给OpenAI,同日获确认修复。Hacktron AI称OpenAI支付了6500美元赏金,针对社区站点的测试不在赏金范围内。
- 2026-09-18 12:31 | venturebeat.com:OpenAI hacked by small team of white hat security researchers using Anthropic's Claude Opus 5阅读原文
Security researchers say they used Anthropic’s newly released Claude Opus 5 to help turn an image-processing vulnerability into an exploit chain that compromised an OpenAI employee’s ChatGPT account and reached the company’s internal GitHub environment — an incident that illustrates how AI coding ag...