跳到正文
原文
Yuchen Jin· @Yuchenj_UW · X·· 20 天前AI 评分63
AI 导读

3 名安全研究者用 Claude Opus 5 将一个图片上传漏洞升级为 OpenAI 员工账号接管,并让被接管的员工账号通过 Codex 在 OpenAI 内部 monorepo 开了一个 PR,整个攻击的 token 成本不足 3000 美元。作者称 Opus 4.8 难以完成该 exploit,Opus 5 发布后在数小时内破解,并认为最好的防御是把最强的 AI 交给防御者。

整理与数据来源:AIHOT

来源:Yuchen Jin · x.com