模型多源确认精选78°

安全研究人员用 Claude Opus 5 攻陷 OpenAI 员工账户

这件事值得重视: 3 名安全研究人员使用 Claude Opus 5,将一个图片上传漏洞扩展为 OpenAI 员工账户接管。 随后,他们让被攻陷账户中的 Codex,在 OpenAI 内部 Mon...

精选理由

朋友A说,3个安全研究员用Claude Opus 5攻陷了OpenAI员工账户,还让被攻陷账户里的Codex在OpenAI内部提交了代码,成本不到3000美元,这事儿挺有意思。

3名安全研究人员利用Claude Opus 5的图片上传漏洞,成功攻陷了OpenAI员工账户。他们随后利用该账户中的Codex,在OpenAI内部代码仓库提交了代码。整个攻击过程花费不到3000美元。Claude 4.8版本难以完成此攻击,但Opus 5发布后仅用几小时就成功突破。

原文 · AI Will

这件事值得重视: 3 名安全研究人员使用 Claude Opus 5,将一个图片上传漏洞扩展为 OpenAI 员工账户接管。 随后,他们让被攻陷账户中的 Codex,在 OpenAI 内部 Mon...

这件事值得重视: 3 名安全研究人员使用 Claude Opus 5,将一个图片上传漏洞扩展为 OpenAI 员工账户接管。 随后,他们让被攻陷账户中的 Codex,在 OpenAI 内部 Monorepo 提交了一个 PR。 整个攻击的 Token 成本不到 3,000 美元。 Opus 4.8 一直难以完成利用,但 Opus 5 发布后,仅用几小时就成功突破。 💬 2 🔄 0 ❤️ 0 👀 1003 📊 2 ⚡