2026-09-19 · 来源:{'name': "Tom's Hardware", 'url': 'https://www.tomshardware.com/tech-industry/cyber-security/hackers-breach-openai-using-claude-tools-gaining-access-to-employee-accounts-and-the-companys-internal-codebase-initiating-a-harmless-pull-request-as-proof-of-the-hack'}

网络安全初创公司Hackron AI的白帽黑客利用Claude工具攻破OpenAI,获取员工账户与内部代码库的访问权限,并留下一个无害的pull request作为凭证。
来自网络安全初创公司Hackron AI的白帽黑客团队攻破了OpenAI,整个行动借助Claude工具完成。据报道,此次入侵获得了员工账户以及公司内部代码库的访问权限。为留下攻破证据,攻击者发起了一个被描述为无害的pull request——这是证明已获得访问权的动作,而非试图篡改或破坏代码。
此次攻破最严重的两个后果是员工账户失守,以及触达OpenAI内部代码库。Pull request是开发者向共享代码仓库提交变更建议的机制;能在公司内部代码库中提交一个,就意味着这支黑客团队握有的是对工程系统的有效访问权,而非仅仅在外围立足。通过让这个pull request保持无害,团队既证明了入侵成功,又确保代码库完好无损。
'白帽'标签将Hackron AI的团队定位为道德黑客而非犯罪入侵者,而这家初创公司的网络安全主业,也让此次行动成为针对高知名度目标的一次攻击能力展示。攻击工具同样值得注意:执行这次攻破的是Claude工具——与开发者工作流绑定的AI工具。这一细节将该事件与企业工程环境中AI助手及智能体工具的部署直接挂钩。
对于关注AI技术栈的企业和投资者而言,这一事件提醒人们:安全防线如今必须延伸到AI工具本身。报道显示,一家顶级AI实验室的员工账户与内部代码库,经由一条基于Claude工具构建的攻击链被触达,无害的pull request则成为证据。'AI工具充当攻击武器、代码库访问成为战利品'这一组合,让事件的意义远远超出OpenAI本身。
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅