【AI前线速递】AI网络安全圈今日爆出极具戏剧性的重磅猛料!网络安全机构 Hacktron AI 日前公布了一起针对 OpenAI 的硬核“白帽渗透”实录:研究人员成功攻破了 OpenAI 员工的 ChatGPT 与 Codex 账户,直抵内部核心代码库与软件缓存。而整场渗透中最具戏剧性的细节在于——黑客使用的核心武器,竟然是 OpenAI 自家的前沿大模型 GPT-5.6 Sol!
这起教科书级的AI辅助渗透震动科技界,其核心事实与关键看点如下:
一、攻击链路:堆溢出结合SSO穿透内网
黑客团队首先锁定 OpenAI 开发者论坛系统 Discourse。通过上传特制 HEIC 图像,触发了底层图形库 libheif 中未修复的堆缓冲区溢出漏洞;随后利用单点登录(SSO)缺陷劫持认证令牌,横向穿透并直接接管了内部员工的高权限开发账号。
二、自相矛盾:用自家大模型攻破大本营
在攻击开发中,研究团队先借助 Anthropic 的 Claude 生成初始脚本,随后深度依赖 OpenAI 前沿模型 GPT-5.6 Sol。凭借该模型惊人的底层反汇编与内存分析能力,黑客仅耗时数天就完成了以往顶尖黑客兵团耗时数月才能攻克的复合利用链。
三、负责任披露:OpenAI紧急修补并致谢
遵循白帽披露准则,Hacktron 在验证权限后并未下载敏感代码,第一时间向官方提交报告。OpenAI 迅速吊销了受影响令牌并紧急完成修复,同时向团队发放了6500美元漏洞赏金。
用AI攻破AI,甚至用自家大脑黑掉自家大本营,智能体时代的网络安全攻防正被彻底重构。对于大模型展现出的强大进攻能力,你怎么看?欢迎在评论区留下你的独到见解!
#OpenAI #ChatGPT #人工智能 #网络安全 #黑客 #大模型 #白帽黑客 #科技前沿 #算法治理



