OpenAI ChatGPT 现漏洞,安全团队入侵员工账户获高额赏金
账户,得以获取该公司私有软件代码库的文档。的漏洞赏金计划。的情况下暴露安全上传内容,无需身份验证即可远程发起攻击。研究人员因此能读取名为“Monorepo”的大型软件仓库中的文件。PoC”字样的文档修改请求作为证明(未被接受)。机密:“我不觉得我们比他国威胁者更聪明。
有三个普通的安全研究员, 他们手里都拿着AI工具的订阅权限, 就这么摸索到了某一个大厂关于算法机密的仓库入口位置, 结果这家公司还需要倒着掏出去6500美元, 这事情说明在AI时代的当下, 所谓的安全底裤, 它比大家原来想象的要薄弱得多的多。
一个图像文件漏洞怎么被AI盯上的
在七月二十三日的时候, 安全公司里面专门做人工智能方向的这位研究人员, 他在那一边测试的过程之中, 他发现说这个公司去处理特定种类的图片文件这一块是有缺陷的, 所以呢他就调用了号称是Opus 4.8的这个模型去让那个AI去写那个攻击代码, 不过令人遗憾的是, 他尝试了这么一次之后发现说并没有成功运行。
当晚正式上线, 就在隔了一天之后, 人工智能就顺利发现了对这个系统进行攻击的具体办法。也就是从这一开始注意到漏洞的时机, 一直到完全掌控这个系统为止, 总共花的时间加起来连不到四十多个小时都还没有满, 而这整个过程中每一个步骤几乎全都是依靠着人工智能工具在背后不停地帮忙完成操作的。
CVE-2026-45788到底是个什么洞
此处的漏洞位于安全上传功能之内, 这便归属于无限制一类的问题上。攻击者需要做的只是取得受保护上传的URL就好。此时, 完全无需任何身份认证这一环节。远程操作便能使其内容被暴露出来。
公司在7月25日接到报告当天就打了补丁, 但漏洞在被发现前已经默默存在了不短的时间。所谓安全上传这道门。基本等于敞开。
token跨平台通用的意外收获
研究员原本只是想入侵托管论坛的服务器, 从而获得了一批登录令牌。他们没有料到, 这些登录令牌在另一个内部平台上居然也能正常发挥作用, 就这样直接关联到了员工的账户。
有一个论坛的凭证漏洞, 就可以顺藤摸瓜地打开核心服务的门。token权限管理变成了整条攻击链上最薄弱的那一个环节。
算法机密仓库里到底藏了什么
研究员因此能读取一个名为大型代码仓库的代码仓库。据知情人士透露, 这是公司存放算法机密的仓库, 该仓库专门用来让模型跑得更快更省时间, 并且节省资源, 但是此仓库中不包含模型权重文件。
当他们意识到自己能够接触到那些敏感数据的时候, 他们便立刻停止了相关行为。随后, 他们仅仅提交了一份带有“AI Team PoC”字样标识的关于文档修改的请求, 并试图将其作为某种证明, 然而公司方面并没有接纳该请求。
6500美元赏金和CTO怎么说
公司方面, 通过漏洞赏金计划这种形式, 支付出了6500美元, 这个金额大概折合为43692元人民币。与此同时, 公司的CTO莫汉选择了公开进行回应。他说道, 我个人并不认为我们的能力会比其他国家的威胁者更加聪明一些, 我们之所以能够成功, 实际上只是因为我们是三个拥有订阅权限的人这一简单事实而已。
他接着把话说明了, 公司那边已经查清楚了有两个问题存在。具体是哪两个问题呢? 一个是跟上传功能有关的, 另一个是属于自己系统内部的问题。这两个毛病现在都已经弄好了, 修了。另外就是关于那个社区token的权限, 范围被限制得更小了, 与此同时, 那些受到牵连的凭证也被正式撤销掉了。
AI工具把攻击门槛打到了多低
最让人感到不安的一个原因是, 这个漏洞本身并不是最主要的问题。真正让我们感到担心的是, 三个普通的用户加上两个人工智能服务, 他们只要订阅了相关的费用, 就把事情给做完了。
而这件事情呢, 在传统模式下, 是需要专业的渗透测试团队花费好几个星期的时间才能完成的。于是, 攻击的成本被大大地压缩, 甚至几乎是被压缩到了零这样一个状态。
9月18日, 《华尔街日报》把这件事推到了台前, 也给了所有用人工智能做开发的公司敲响了警钟。你的代码安全状况, 可能仅仅只隔断了一个人工智能对话框的距离。
试想一想, 假如在明天的某个时刻, 有某个不速之客利用人工智能工具, 强行入侵进入你们公司的相关系统, 那么你自己心甘情愿付出多少钱作为赏金给这些人, 目的是为了让他们立刻停止这种行为?
请大家在下面的评论区域里面好好地聊聊这个看法。如果你觉得这些观点确实比较有用, 那么请点赞, 并且把这篇文章转发给你们公司里面的技术同事看一看。