【AI 駭破 OpenAI】三名研究員借 Claude 72 小時攻入員工帳戶 OpenAI 僅付 6,500 美元獎金

最新財經消息

廣告

72 小時之內,三名網絡安全研究員憑藉 Anthropic 旗下 AI 模型 Claude,成功攻入 OpenAI 員工的 ChatGPT 及 Codex 帳戶,最終只換來 6,500 美元(約港幣 50,700 元)漏洞獎金,但事件揭示的系統性風險遠超此數字。

事件主角為網絡安全初創 Hacktron AI 三名研究員,團隊發現 OpenAI 員工討論區 community.openai.com(建基於 Discourse 平台)存在圖片上載處理漏洞。討論區使用的 FastImage 工具未能支援 HEIF 格式圖片,系統因而將檔案轉交 ImageMagick 處理,再經由 libheif 解碼庫執行解碼。研究團隊發現 libheif 存在堆疊緩衝區溢位(heap buffer overflow)漏洞,遂製作經特製的 HEIC/HEIF 圖片檔案,上載作討論區個人頭像,觸發遠端程式碼執行(RCE),成功入侵討論區伺服器。

單一登入漏洞:由討論區跳板到內部帳戶

取得討論區伺服器控制權後,研究團隊發現真正的高風險缺口:OpenAI 採用「Sign in with OpenAI」單一登入系統(SSO),公開討論區帳戶與員工內部帳戶共用同一套認證機制。憑藉此設計漏洞,團隊毋須任何用戶操作,即可將討論區層面的入侵,橫向擴展至員工的 ChatGPT 及 Codex 帳戶。由於部分員工的 Codex 帳戶連接至 OpenAI 內部 GitHub 組織,攻擊鏈條最終延伸至公司內部代碼倉庫(monorepo)。團隊強調過程克制,僅在內部代碼庫觸發一個無害的 pull request 作為攻入證明,並無讀取任何原始碼,亦無合併或發佈任何內容。

Claude 加速漏洞開發:由數月壓縮至數小時

Hacktron AI 團隊透露,起初以 Claude 模型嘗試開發漏洞利用程式(exploit)時遇上阻力,難以突破位址空間配置隨機化(ASLR)等防護機制;及後改用經升級的新版 Claude 模型,短短數小時內即完成可用的攻擊腳本,並成功將程式移植至目標系統架構。Hacktron AI 創辦人 Mohan Pedhapati 指出,AI 正大幅降低開發漏洞利用程式所需的稀缺專業知識,過去需要數月時間的工作,如今可壓縮至數日完成。另有網絡安全業界人士形容,每月只需約 200 美元訂閱費,任何人都可以使用此類 AI 工具入侵大型企業,反映攻防門檻的落差正急速收窄。

72 小時全記錄:由發現漏洞到攻入內部倉庫

根據 Hacktron AI 公開的時序記錄,整個攻擊鏈條由發現漏洞到攻入 OpenAI 內部代碼倉庫,僅耗時 72 小時。團隊當地時間凌晨已確認可透過圖片上載觸發本機遠端程式碼執行,其後數小時內經 Bugcrowd 漏洞獎金平台提交報告,並在同日內完成員工帳戶存取權限的示範測試後即時停止進一步操作。OpenAI 其後在約 14 小時內完成漏洞修補,並在其後確認修復。Discourse 平台方面亦在數日內發佈官方修補程式。

獎金爭議:討論區漏洞原被排除在計劃之外

事件其中一個爭議點在於漏洞獎金的發放邏輯。OpenAI 其後回應指出,測試 Discourse 承載的 community.openai.com 討論區,原本明確被排除在公司漏洞獎金計劃範圍之外,但由於團隊揭示的單一登入系統缺口屬於 OpenAI 一方的安全問題,最終仍然認可此發現並發放 6,500 美元獎金。相對於整個攻擊鏈條可能造成的損害規模,此金額在網絡安全業界內引發不少討論,有聲音認為獎金水平未必能夠反映漏洞的實際嚴重性與企業損失風險。

時序 關鍵進展 洞察
發現漏洞初期 Hacktron AI 團隊確認 Discourse 討論區圖片上載存在 libheif 記憶體漏洞 第三方基建(Discourse/libheif)成為攻擊入口,凸顯供應鏈風險
攻擊當日凌晨 成功觸發遠端程式碼執行,取得討論區伺服器控制權 AI 加速漏洞開發速度,由數月壓縮至數小時
同日稍後 經 Bugcrowd 提交報告,並示範存取員工 ChatGPT/Codex 帳戶 單一登入系統一旦被攻破,可橫向擴散至多個內部系統
約 14 小時後 OpenAI 完成修補確認 回應速度反映企業對安全事故的應急能力
其後公佈 OpenAI 發放 6,500 美元(約港幣 50,700 元)漏洞獎金 獎金金額與潛在風險規模的落差,引發業界討論

事件本身沒有造成實質資料外洩或系統破壞,但足以警示企業界:AI 模型正在改寫網絡安全攻防的時間表與門檻。單一登入系統雖然方便用戶管理,但一旦某個週邊系統(例如員工討論區)出現漏洞,風險有可能迅速蔓延至核心內部系統。企業日後在評估安全防護時,恐怕需要重新審視第三方基建與認證系統之間的連鎖效應,而 AI 工具的普及化,亦意味著漏洞攻防的節奏將會愈來愈快。

免責聲明:本專頁刊載的所有投資分析技巧,只可作參考用途。市場瞬息萬變,讀者在作出投資決定前理應審慎,並主動掌握市場最新狀況。若不幸招致任何損失,概與本刊及相關作者無關。而本集團旗下網站或社交平台的網誌內容及觀點,僅屬筆者個人意見,與新傳媒立場無關。本集團旗下網站對因上述人士張貼之資訊內容所帶來之損失或損害概不負責。

撰文:經一編輯部