MoneyDJ新聞 2026-09-18 12:34:51 黃智勤 發佈 AI引發的資安風險日益受到關注,獨立研究人員發現漏洞,利用Anthropic的Claude模型成功入侵OpenAI系統,凸顯AI時代的自動化網路威脅升溫。
華爾街日報報導,獨立資安研究團隊Hacktron AI利用Anthropic旗下Claude模型尋找並利用漏洞,成功取得OpenAI員工的ChatGPT帳戶存取權限,一度得以讀取OpenAI內部取名為「Monorepo」的私人軟體程式碼。
Hacktron AI是一家專注AI與網路安全的資安公司,團隊由頂尖白帽駭客(即受委託尋找並協助修補資安漏洞的駭客)及資安研究人員組成,擅長透過漏洞研究與滲透測試協助企業找出系統弱點。
Hacktron AI為受邀參與OpenAI漏洞懸賞的獨立團隊,因此,本次入侵測試屬於獲授權的安全研究,而非惡意網攻。OpenAI事後向Hacktron AI研究人員支付了6500美元獎金,並稱已解決了研究人員發現的安全問題。
OpenAI於7月測試先進模型時驚傳意外,AI代理逃脫控制並發動網路攻擊,駭進AI新創平台Hugging Face;OpenAI事後進行了大規模安全稽核,並擴大投入防禦和修復工作。
資安專家示警,相關事件凸顯AI已大幅降低尋找及利用軟體漏洞的技術門檻;若具備更強大資源的國家級駭客團隊使用類似AI工具,恐使企業核心技術與AI機密面臨的資安風險升高。
業界大咖近期同聲示警AI的潛在安全風險,Anthropic執行長阿莫迪(Dario Amodei)呼籲控制提升模型能力的速度,並示警AI代理群聚、發動大規模網攻的風險。
OpenAI執行長阿特曼(Sam Altman)也表示,由於對AI安全仍有疑慮,不會在今(2026)年進行IPO;OpenAI高層也證實已與Anthropic和Google進行為期數週的談判,討論如何共同努力解決安全問題。
市場日益關注AI帶來的安全風險,資安股近期表現強勢,CrowdStrike (CRWD.US)、Palo Alto (PANW.US)和身分存取管理供應商Okta過去一週大幅上漲。
(圖片來源:shutterstock)
*編者按:本文僅供參考之用,並不構成要約、招攬或邀請、誘使、任何不論種類或形式之申述或訂立任何建議及推薦,讀者務請運用個人獨立思考能力,自行作出投資決定,如因相關建議招致損失,概與《精實財經媒體》、編者及作者無涉。 |