登录 下载 集成 文章 新闻 资费方案 FAQ 联系我们
Русский Қазақша English 中文
Claude被用于入侵OpenAI员工账户

Ars Technica · 2026年9月18日 · 1Cifer

Claude被用于入侵OpenAI员工账户

安全研究人员演示了如何把基于Claude的AI智能体变成攻击工具。他们借助这个智能体进入了OpenAI一名员工的账户,并读取了该公司GitHub仓库中的私有数据。

问题不在于Claude本身存在漏洞,而在于AI智能体能够自主完成一整套操作:搜集信息、猜测凭证、绕过防护。它们做这些事的方式和人一样,只是更快、不知疲倦。同一个能节省大量重复劳动的工具,一旦权限设置松散,就可能反过来威胁公司本身。

检查一下,你公司里的AI智能体、服务账号和各类集成到底拥有哪些权限。这些权限是否和它们实际要完成的任务相匹配?按岗位和组织架构限定访问范围是安全的基本原则:在1Cifer中,每位员工的智能体只能看到其角色权限内的信息。

相关阅读

OpenAI模型把公司内部数据发到了公开GitHub上——给所有授予AI访问权限者的一课OpenAI AI智能体未获完整防护访问源代码微软关闭利用AI智能体入侵账户的平台

经常阅读我们的报道?把 1Cifer 添加为 Google 的偏好来源,我们的文章会更常出现在您的新闻信息流中。

在 Google 中添加

全部新闻 →