研究者用 Claude Opus 5 将图片上传漏洞变成 OpenAI 员工账号接管
💡 灵机 AI 深度洞见与核心提炼
3 名安全研究者用 Claude Opus 5 将一个图片上传漏洞升级为 OpenAI 员工账号接管,并让被接管的员工账号通过 Codex 在 OpenAI 内部 monorepo 开了一个 PR,整个攻击的 token 成本不足 3000 美元。作者称 Opus 4.8 难以完成该 exploit,Opus 5 发布后在数小时内破解,并认为最好的防御是把最强的 AI 交给防御者。
信源媒体:X:Yuchen Jin (@Yuchenj_UW)
访问出处网页 ↗