安全研究人员利用 Claude 成功入侵 OpenAI

Hacktron 安全团队组合利用 OpenAI 的 SSO(单点登录)配置错误以及其社区论坛使用的 Discourse 软件 libheif 软件包堆缓冲区溢出漏洞,成功控制了多名 OpenAI 员工的 ChatGPT 账户。利用这些账户安全研究人员能访问 OpenAI 内部代码库,以及其他关联服务。他们向 OpenAI 和 Discourse 报告了 bug,从 OpenAI 获得了 6500 美元的赏金。安全研究人员利用了 OpenAI 竞争对手 Anthropic 的 Claude AI 工具去辅助发现 bug,以及实现远程代码执行 RCE。他们一开始使用的是较旧的模型 Opus 4.

本文为自动采集的行业资讯。原文来源:www.solidot.org

This article was automatically collected from industry news feeds. Source: www.solidot.org

How to Build a Multimodal AI Knowledge Base With Gemini Embedding 2

Build a multimodal RAG with Gemini Embedding 2: search text, images, PDFs, video, and audi

AI News2026-09-195gemini

NASA 和 IBM 开源月球模型

NASA 和 IBM 开源了首个月球模型 NASA-IBM Lunar Foundation Model,模型权重与代码向全球研究者开放,以供下载、微调和试验。这是首批专门面向月球

AI News2026-09-194model

Introducing the Australian Youth Safety Blueprint

OpenAI introduces the Australian Youth Safety Blueprint, a six-pillar roadmap for safer AI

AI News2026-09-193AI

GLM-5.3-FlashX 上线,智谱把国产卡上的推理速度顶到 200 token/s

GLM-5.3 前阵子以"Ox Alpha"的匿名身份上线时,就已经是 OpenCode 和 OpenRouter 双平台调用量最大的模型。今天智谱给它加了个更快的版本,名字也直白

AI News2026-09-193Token

Google’s Gemini is the latest AI model to hack other companies

Google said Gemini had "acted appropriately" by ending each hack immediately.

AI News2026-09-201gemini

How to Choose Hardware for Running Local LLMs, and Know Exactly When It Beats the Claude API

An interactive directory that matches GPUs, Macs, and edge devices to local AI models, plu

AI News2026-09-191gemini
Submit Site