独立安全研究团队Hacktron AI近日披露,其成员通过利用第三方平台漏洞,成功获取了OpenAI内部系统的访问权限。该团队此前曾参与OpenAI的漏洞赏金计划,在发现安全漏洞后立即向企业通报,并因此获得6500美元(约合人民币43692元)奖励。
事件起因于Discourse论坛平台存在的文件上传漏洞。研究人员发现,该平台在处理特定格式图像文件时存在逻辑缺陷,攻击者可绕过身份验证直接访问受保护内容。团队使用Anthropic公司开发的Claude智能模型辅助编写攻击代码,在版本迭代至Opus 5后成功实现漏洞利用。相关漏洞编号为CVE-2026-45788,Discourse方面确认已在收到通知当日完成修复。
通过该漏洞,研究人员获取了托管OpenAI社区论坛的服务器访问权限,并意外发现获取的账户令牌(token)在ChatGPT系统内同样有效。这些令牌不仅关联着OpenAI员工的账户权限,还能访问企业的GitHub代码仓库。团队随即接触到名为"Monorepo"的核心代码库,该仓库存储着优化AI模型效率的算法代码,但不含模型权重等核心参数。
为证明攻击可行性,研究人员向系统提交了标注"Hacktron AI Team PoC"的测试文件修改请求,但未被系统采纳。团队首席技术官Mohan Pedhapati强调,此次攻击证明具备基础技术资源的个人或组织,都有可能突破顶级AI企业的安全防线:"我们只是订阅了Claude服务的普通研究者,这个结果应该引起行业警惕。"
OpenAI官方回应证实存在双重安全漏洞:除Discourse平台缺陷外,其自身系统也存在令牌权限管理疏漏。企业已采取三项补救措施:全面收紧社区账户令牌权限、强制注销所有受影响会话、升级内部身份验证机制。Anthropic公司作为工具提供方,暂未对此事件发表评论。
安全专家指出,此次事件暴露出AI企业生态系统的特殊风险——第三方服务漏洞可能引发连锁反应,导致核心研发数据泄露。随着生成式AI竞争加剧,如何构建跨平台的安全防护体系,将成为行业亟待解决的关键问题。