2026-09-19 · 来源:{'name': 'SiliconANGLE', 'url': 'https://siliconangle.com/2026/09/18/cybersecurity-researchers-gain-access-to-openais-github-repository-using-claude/'}
据《华尔街日报》报道,三名网络安全研究人员借助Claude进入了OpenAI Group PBC的GitHub仓库;6月24日获报后,OpenAI在14小时内便发布了修复补丁。
据《华尔街日报》报道,三名网络安全研究人员在Claude的协助下,成功进入了OpenAI Group PBC的GitHub仓库。该报援引消息人士的话称,这个仓库中存放着“OpenAI的算法机密”——换言之,这次疏漏一度让外界得以触及对公司模型开发至关重要的核心材料。
这些暴露的文件在6月24日之前始终处于可访问状态,而研究人员正是在同一天向OpenAI通报了他们的发现。接到通报后,OpenAI反应迅速,在收到报告后14小时内便上线了修复补丁。如此迅速的处置表明,这起事件被当作高优先级安全事故来对待,也及时封堵了外界触及相关材料的窗口。
此次事件中最受审视的细节,是涉事工具。据报道,Claude这款商用AI助手被用于协助获取访问权限,这使其成为有据可查的早期案例之一:前沿模型被用于针对另一家AI开发商发起的攻击性安全行动。不过,最初的报道并未说明该模型在这次入侵中的具体使用方式,研究人员所依赖的精确技术手段至今仍不清楚。
对于竞争地位高度依赖专有算法和代码的AI实验室而言,这起事件无异于一记警钟:仓库安全的任何疏漏都可能让核心资产暴露。它也助推了一场更广泛的争论——通用AI工具可能被挪用于其创造者始料未及的用途;此番,一家头部实验室打造的模型,据称协助探测了另一家最敏感的代码。OpenAI的14小时补丁虽然限制了暴露窗口,但这一案例为全行业的安全团队提供了新的论据:既要收紧对源代码的访问控制,也要审查AI助手在技术工作流中的使用方式。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅