白帽团队利用Claude模型攻破OpenAI内部仓库权限
太牛了,有白帽团队用Claude的模型攻破了OpenAI私有Github仓库权限,这个攻击链路可以说是过去一年非常典型的一套流程👍
Agent实战派必看,这篇复盘完整演示了如何用Claude Opus系列模型自动化完成从0day挖掘到内网横向移动的全流程,是理解AI辅助渗透测试边界的绝佳教材。
太牛了,有白帽团队用Claude的模型攻破了OpenAI私有Github仓库权限,这个攻击链路可以说是过去一年非常典型的一套流程👍
@S1r1u5_和@rootxharsh 和在 7 月 25 日用了不到 72 小时走完了整条攻击链: 1. 上传一张恶意 HEIC 图片 2. Discourse 论坛走 ImageMagick 解码 3. 打到 Debian 镜像里没及时 backport 的 libheif 堆溢出 4. 在 http://community.openai.com 拿到 RCE 5. 再利用 OpenAI 的 SSO 配置问题,接管登录过该论坛的员工 ChatGPT/Codex 账号 6. 顺着已连接的 GitHub,用 Codex 在内部私有 monorepo 里开了一个无害 PR 作为证明
整个过程中,Opus 4.8 帮助从 Discourse 的 Docker 镜像里找出还没来及修补的漏洞,并写出关掉 ASLR 的本地 exploit。然后 Opus 5 刚上线几小时就把它适配到带 ASLR、jemalloc 的真实云环境,直接打穿 OpenAI 论坛。以前这种依赖分析、内存破坏、环境适配,往往要资深研究员耗几周甚至几个月,现在几天就能闭环。
这条链几乎把过去一年最常见的问题叠在一起了: - 冷门图片库的安全修复没被当成安全补丁 - 发行版没及时 backport - 论坛把用户上传直接丢给 ImageMagick - 身份系统和社区产品共享登录态 - 员工账号又把 GitHub / Slack / 邮箱连进了 Codex
由于这些链路同时存在时,爆破半径直接从一个论坛扩展到员工账号、内部仓库,以及一堆已授权第三方服务。
完整细节见博客:https://www.hacktron.ai/blog/hacking-openai
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力