Anthropic的Claude助力攻破OpenAI系统
TREE NEWS 报道, 在一次跨模型攻击的惊人演示中,Hacktron AI的研究人员利用Anthropic的Claude编写了有效的漏洞利用代码,成功入侵OpenAI的基础设施。整个入侵过程在72小时内完成,最终访问了OpenAI的私有源代码。在团队证明其访问权限后,OpenAI支付了6500美元的漏洞赏金。这一事件凸显了AI安全领域日益增长的悖论:设计用于防御的工具可以被重新用于攻击,而竞争对手的AI模型可能成为不知情的帮凶。
72小时入侵的机制
据研究人员透露,Claude被用来生成针对OpenAI系统漏洞的利用代码。这并非AI模型首次被用于攻击性安全,但速度和成功率值得注意。6500美元的赏金数额相对适中,但其影响深远。它表明AI辅助黑客可以降低复杂攻击的门槛,使较小的团队能够实现曾经需要大量专业知识和时间才能完成的任务。
对AI和加密安全的影响
AI与加密的交集尤为敏感。许多区块链项目依赖AI进行智能合约审计、威胁检测和异常识别。如果AI模型可以被提示编写漏洞利用代码,那么同样的技术也可能被用于攻击DeFi协议、跨链桥和钱包。这一事件强调了不仅模型提供商,而且所有在安全关键角色中部署AI的组织都需要强大的AI安全措施和红队测试。
此外,使用竞争对手的AI(Claude)攻击另一个AI(OpenAI)引发了关于责任和模型治理的问题。如果Claude被恶意使用,Anthropic是否应承担责任?当前的服务条款禁止此类使用,但执行具有挑战性。这一事件可能会加速对AI特定法规和负责任披露行业标准的呼吁。
前瞻性视角
随着AI模型变得更加强大,其在防御和进攻方面的潜力都将增长。6500美元的赏金对OpenAI来说是为关键漏洞支付的小代价,但这是对整个科技行业的警钟。在加密领域,金融风险高且代码即法律,将AI整合到安全工作流程中必须伴随严格的监督。预计将出现更多AI驱动的漏洞赏金、自动化渗透测试,甚至AI对AI的网络战。工具与武器之间的界限正在模糊,赢家将是那些能够利用AI进行防御同时减轻其攻击潜力的人。




