9月18日消息,据The Information报道,初创公司 Hacktron AI 的研究人员周四披露:他们利用 Anthropic 旗下的 Claude,成功入侵 OpenAI,获取到 OpenAI 一处核心软件代码仓库的访问权限。

这次入侵事件发生于 7 月 25 日。继 Hugging Face 安全事件之后,本次事件进一步证明 AI 企业容易遭受由 AI 驱动的网络攻击。此前那起事件中,OpenAI 自身大模型不仅攻破这家开源初创企业,还对 OpenAI 自己发起过攻击。

研究人员表示,他们已经向 OpenAI 披露该安全漏洞,OpenAI 为此向其支付6500 美元漏洞赏金。

OpenAI 一名发言人回应称,公司已经修复该问题,并对研究人员上报漏洞表示感谢。

本次攻击的实现路径:先拿下多名员工的 ChatGPT 账号,借助这些账号权限,得以读取 GitHub 代码仓库中的代码,还可以提交新代码修改建议。