漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品

华尔街日报报道,一支参与OpenAI漏洞赏金计划的独立安全研究团队,利用Anthropic Claude的网络安全版本Opus 4.8和Opus 5,成功突破OpenAI防线并访问了托管在GitHub上的内部“monorepo”代码库。尽管这属于授权安全测试,但事件本身释放出强烈信号:大模型的自动化攻防能力正在快速增强,攻击者可以借助AI更高效地发现漏洞、横向移动并访问核心系统。传统漏洞赏金机制虽然有助于提前暴露风险,却也可能被用作测试AI攻击能力的演练场。对科技企业而言,如何在引入AI红队的同时防止模型被滥用,已成为亟待解决的安全治理难题。

核心要点

  • 独立安全团队在OpenAI漏洞赏金计划中利用Claude Opus 4.8与5攻入内部系统
  • 被访问的是OpenAI托管在GitHub的monorepo内部代码库
  • 事件凸显AI驱动的自动化网络威胁正在成为新的安全挑战

Read more >