AI資安風險曝 白帽駭客利用Claude入侵OpenAI
回上一頁
(2026/09/18 12:34:52)

MoneyDJ新聞 2026-09-18 12:34:51 黃智勤 發佈

AI引發的資安風險日益受到關注,獨立研究人員發現漏洞,利用Anthropic的Claude模型成功入侵OpenAI系統,凸顯AI時代的自動化網路威脅升溫。

華爾街日報報導,獨立資安研究團隊Hacktron AI利用Anthropic旗下Claude模型尋找並利用漏洞,成功取得OpenAI員工的ChatGPT帳戶存取權限,一度得以讀取OpenAI內部取名為「Monorepo」的私人軟體程式碼。

Hacktron AI是一家專注AI與網路安全的資安公司,團隊由頂尖白帽駭客(即受委託尋找並協助修補資安漏洞的駭客)及資安研究人員組成,擅長透過漏洞研究與滲透測試協助企業找出系統弱點。

Hacktron AI為受邀參與OpenAI漏洞懸賞的獨立團隊,因此,本次入侵測試屬於獲授權的安全研究,而非惡意網攻。OpenAI事後向Hacktron AI研究人員支付了6500美元獎金,並稱已解決了研究人員發現的安全問題。

OpenAI於7月測試先進模型時驚傳意外,AI代理逃脫控制並發動網路攻擊,駭進AI新創平台Hugging Face;OpenAI事後進行了大規模安全稽核,並擴大投入防禦和修復工作。

資安專家示警,相關事件凸顯AI已大幅降低尋找及利用軟體漏洞的技術門檻;若具備更強大資源的國家級駭客團隊使用類似AI工具,恐使企業核心技術與AI機密面臨的資安風險升高。

業界大咖近期同聲示警AI的潛在安全風險,Anthropic執行長阿莫迪(Dario Amodei)呼籲控制提升模型能力的速度,並示警AI代理群聚、發動大規模網攻的風險。

OpenAI執行長阿特曼(Sam Altman)也表示,由於對AI安全仍有疑慮,不會在今(2026)年進行IPO;OpenAI高層也證實已與Anthropic和Google進行為期數週的談判,討論如何共同努力解決安全問題。

市場日益關注AI帶來的安全風險,資安股近期表現強勢,CrowdStrike (CRWD.US)、Palo Alto (PANW.US)和身分存取管理供應商Okta過去一週大幅上漲。

(圖片來源:shutterstock)

*編者按:本文僅供參考之用,並不構成要約、招攬或邀請、誘使、任何不論種類或形式之申述或訂立任何建議及推薦,讀者務請運用個人獨立思考能力,自行作出投資決定,如因相關建議招致損失,概與《精實財經媒體》、編者及作者無涉。

註1: 上述基金及股匯市資訊僅供參考用途,實際內容應依各基金公司及相關單位公告資料為準。
註2: 上述資料由嘉實資訊提供,嘉實資訊自當盡力提供正確訊息,但如有錯漏或疏忽,本公司或關係企業與其任何董事或任何受僱人,恕不負任何法律責任。與本網站有關之一切糾紛與法律問題,均依中華民國相關法令解釋及適用之。
註3: 無法看到資料?部份圖形無法正常顯示?如果你有以上問題,請先查看線上說明