# WSJ：三名研究员用 Claude Opus 5 把 Discourse 漏洞串起来，拿到了 OpenAI 的私有代码访问权

> 原标题：WSJ：三名研究人员用 Claude Opus 5 借 Discourse 漏洞访问 OpenAI 私有代码

- 来源：AI HOT 精选
- 发布时间：2026-09-18T04:52:13.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/57317
- 原文：https://x.com/rohanpaul_ai/status/2100810101145891305

## 摘要

WSJ 的报道说，三名研究员用 Claude Opus 5 把一个 Discourse 论坛的漏洞一步步串联利用，最终拿到了 OpenAI 员工的认证 token。这些 token 里有一部分还能直接用在 ChatGPT 上，并顺着摸到了 OpenAI 的 GitHub 服务，等于看到了私有代码。报道没写漏洞具体怎么被利用的，也没提 OpenAI 事后...

## 推荐理由

WSJ 的报道本身信息有限，没写漏洞怎么被利用的，也没提 OpenAI 事后怎么处理，所以判断要留余地。但 Claude 被用来打穿 OpenAI 的认证体系、看到私有代码，这个事实本身就够有冲击力，安全圈和 AI 能力评估的人都会盯着讨论。

## 锐评

这条新闻的冲击力在于攻击链的起点和终点：用 Anthropic 的模型去打 OpenAI 的家。三名研究员拿 Claude Opus 5 当工具，把一个 Discourse 论坛漏洞串联利用，最终拿到了 OpenAI 员工的认证 token。更麻烦的是，部分论坛 token 居然能直接用在 ChatGPT 上，还顺着摸到了 OpenAI 的 GitHub 服务，等于看到了私有代码。

不过 WSJ 的报道缺了不少关键信息。正文没披露漏洞具体是怎么被利用的，也没说 OpenAI 事后有没有修补、有没有做全面排查。另外，Claude Opus 5 在这条攻击链里到底起了多大作用也不清楚——是自动发现漏洞、自动写利用脚本，还是只是辅助分析？这点直接决定了这条新闻是"AI 攻防升级"还是"人用 AI 当辅助工具"。

还缺一个时间线：漏洞是什么时候发现的，研究员有没有走负责任披露流程，OpenAI 多久才响应。这些信息没出来之前，我会先打个折，不急着下结论说 AI 模型本身已经具备自主攻击能力。
