商业拆解
美国
AI模型安全
VIP会员

6500美元捅穿OpenAI:三个人的小团队,怎么用Claude算清了一笔10亿美元的安全账

陈锋 2026.09.18

当攻击成本被模型订阅费打到地板,防御端每一分钱的真实价值都在被重新标价。

一家只有三个人的安全公司,靠订阅别家的大模型,用一晚上生成攻击代码,摸进了全球最顶尖AI公司的核心代码仓库,最后拿到手的赏金是6500美元。而被攻破的那家公司,同一时期对外宣布要在网络安全上投入10亿美元。这两个数字摆在一起,比任何技术分析都更能说明当下AI安全攻防的账本有多拧巴。根据《华尔街日报》的报道以及凤凰网科技的编译,事件发生在今年7月23日,独立安全研究团队Hacktron AI发现托管OpenAI社区论坛的第三方服务Discourse在处理图像文件时存在漏洞。他们手里没有精密的黑客武器库,只有Claude和Codex的订阅账号。起初用Claude Opus 4.8写利用代码没成功,当晚Anthropic发布了Opus 5,第二天Claude就找到了突破路径。生成的代码让他们进入了Discourse服务器,拿到了用户的身份验证令牌。更意外的是,这些令牌不仅能登录ChatGPT,其中一部分还属于OpenAI员工,并且能进一步访问OpenAI在GitHub上的私有软件代码仓库。研究团队随后以ChatGPT作为操作界面,读取了一个叫Monorepo的大型代码仓库里的文件。他们...

把真实商业世界变成训练场,让每一次推演逼近真实决策,可以进入商业判断力训练系统
6500美元捅穿OpenAI:三个人的小团队,怎么用Claude算清了一笔10亿美元的安全账 - AIFUC | 商业决策