Ars Technica · 2026年9月18日 · 1Cifer
Claude被用于入侵OpenAI员工账户
安全研究人员演示了如何把基于Claude的AI智能体变成攻击工具。他们借助这个智能体进入了OpenAI一名员工的账户,并读取了该公司GitHub仓库中的私有数据。
问题不在于Claude本身存在漏洞,而在于AI智能体能够自主完成一整套操作:搜集信息、猜测凭证、绕过防护。它们做这些事的方式和人一样,只是更快、不知疲倦。同一个能节省大量重复劳动的工具,一旦权限设置松散,就可能反过来威胁公司本身。
检查一下,你公司里的AI智能体、服务账号和各类集成到底拥有哪些权限。这些权限是否和它们实际要完成的任务相匹配?按岗位和组织架构限定访问范围是安全的基本原则:在1Cifer中,每位员工的智能体只能看到其角色权限内的信息。


