菜单
积墨AI

积墨AI

AI重新定义安全边界:Claude Opus 5七十二小时攻破OpenAI核心代码库

在人工智能能力飞速跃升的当下,一个令人不安的事实正在浮出水面:AI不仅在帮助人类构建系统,同样在帮助人类拆解系统。一支仅有三人的安全研究团队Hacktron AI,仅凭数十美元的Claude Opus 5订阅费用,在不足七十二小时内便成功穿透OpenAI的安全防线,不仅获得了内部员工的账户控制权,更长驱直入访问了这家AI巨头最核心的代码仓库。这场被安全社区称为「魔法打败魔法」的经典案例,注定将成为网络安全史上的分水岭事件。它深刻揭示了AI模型能力的指数级提升正在根本性地改变攻防双方的博弈天平,那些曾经只属于国家级黑客的高阶攻击技术,正以难以置信的速度走向平民化。

安全范式转移:复杂性保密时代的终结

这场闪电战的全过程堪称网络安全攻防的教科书级案例。攻击者并未采取蛮力破解的粗暴方式,而是像最耐心的猎手,从外围最不起眼的角落逐步深入核心。整个攻击链条可拆解为九个致命环节:首先,他们将目光瞄准了OpenAI用于用户交流的社区论坛,该论坛基于开源软件Discourse搭建并允许OpenAI账号单点登录。接着,在分析图片上传功能时发现了一个冷门但致命的缺陷——系统使用ImageMagick处理HEIF格式图片时会调用libheif解码器,而该版本存在堆缓冲区溢出漏洞。真正精彩的在于第三步:团队利用Claude Opus 5生成漏洞利用代码时,通过将测试环境伪装成CTF夺旗赛靶机域名,成功骗过模型的安全护栏,使其在「以为是玩游戏」的状态下火力全开。这一系列精心设计的环节,每一步都精准利用了系统链条中的薄弱节点。

如果说漏洞利用的技术路径足够精妙,那么攻击过程中展现出的AI进化速度则更令安全从业者脊背发凉。在攻击发生的前两天,团队尝试使用Claude Opus 4.8在默认开启ASLR防护的环境下生成稳定漏洞利用代码,结果始终未能成功。然而就在Opus 5发布的当晚,拿到新武器的团队立即开启新的会话,奇迹发生了:前三个小时内模型便成功写出针对本地Mac的ARM64架构攻击代码,随后将代码移植到x86-64环境和jemalloc内存分配器上,仅用一个通宵便确认了通过图片上传实现远程代码执行的有效性。到次日上午,被设置为自主循环目标的Opus 5智能体已成功攻破云端实例并读取系统文件。上代模型无法攻克的难题,在新模型发布次日便被直接破译并自动化利用,这种进化速度让所有依赖「攻击成本门槛」构建防御的企业必须重新审视自身的安全策略。

AI的成败,不在资金多少里、不在团队规模里,而在每一次模型能力跃升后安全防御的即时响应里

“行业观察”
积墨 AI 核心产品

积墨 AI 智能体开发平台

快速搭建具备商业价值的 AI 智能体,支持复杂工作流编排、50+ 主流模型接入与私有化部署。

然而这场攻击的深远影响远不止于OpenAI一家。安全团队将此次发现命名为「HEIF大劫案」,因为libheif这个开源图片解码库的漏洞根本不是某家企业独有,而是整个互联网基础架构共同面临的开源依赖病。这个看似普通的技术栈组件被深埋在无数国民级应用之中,而关于该漏洞的代码修复早在去年便已在开源社区的分支中完成,却因未分配CVE编号而未能引起下游厂商重视。在随后长达数月的延伸研究中,团队利用AI作为自动化黑客工具对互联网巨头进行了一次系统性「大扫荡」,Slack、Zoom、Meta、GitHub等知名平台几乎全军覆没——只要接受图片上传功能,就存在被攻击的风险。更令人震惊的是,针对每个不同目标,AI仅需一至两天便能自动将攻击代码改编为定制化武器,整个研究项目耗时两个月、总花费不超过三千美元,而除了Shopify一家公司察觉到异常外,其他所有巨头竟毫无知觉。这种悄无声息的系统性渗透能力,正在动摇现代互联网的信任根基。

这场仅获六千五百美元赏金的漏洞报告,正在向整个行业敲响警钟。长久以来,软件行业一直依赖一种被称为「复杂性安全」的无形保护——即便漏洞代码公开,普通人也难以将理论上的内存损坏漏洞转化为真正的攻击武器,因为这一过程需要极其罕见的专业知识、大量时间投入以及对目标环境的深度理解。这种0-Day漏洞武器的研发成本曾经高得令人咋舌,通常只有国家级黑客部队才会为高价值目标投入资源。然而AI正在亲手撕碎这把保护伞。安全团队在报告中写道:AI正在消除这种保护,它将曾经稀缺的黑客专业知识转化为廉价的算力,曾经需要一个资金充裕的团队耗费数月才能完成的攻击工作,现在被压缩到了短短几天甚至几小时。当任何掌握无护栏高级AI的三人小队都能爆发出堪比国家队的安全渗透能力时,那些依靠「黑客不屑于攻击我们」构建防御的企业,实际上已经暴露在巨大风险之中。

这场史诗级的安全事件为所有AI从业者和企业决策者提供了清晰的警示:AI能力的飞速进步正在根本性地重塑网络安全的攻防格局,曾经高不可攀的攻击技术门槛正在以惊人速度降低,企业必须从依赖「复杂性保密」的被动防御转向更为主动和系统的安全架构设计。在AI时代,安全不是可选项而是必选项,因为下一个被攻破核心系统的,可能就是你

#AI安全#漏洞赏金#提示词护栏绕过#libheif漏洞#AI自动化渗透#安全范式转移
分享文章

相关文章推荐

试用咨询
企业微信二维码

扫码添加企业微信