# 三名安全研究员用 Claude 当参谋，黑进了 OpenAI 的系统

> 原标题：Security researchers used Claude to help them hack into OpenAI

- 来源：The Verge · AI
- 发布时间：2026-09-18T15:30:16.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/57549
- 原文：https://www.theverge.com/ai-artificial-intelligence/997444/openai-hack-claude-heif-heist

## 摘要

一个三人研究团队靠一张做过手脚的图片文件和论坛软件，钻进了 OpenAI 的内部系统。他们用 Anthropic 的 Claude 帮忙分析漏洞、规划攻击步骤。正文没披露他们到底看到了什么数据、OpenAI 事后有没有打补丁，也没讲漏洞的具体技术细节。

## 推荐理由

故事冲突感很强——用 Anthropic 的 Claude 去搞 OpenAI，天然有话题。但文章没披露漏洞细节、到底看到了什么数据、OpenAI 事后有没有修，信息密度撑不起更高分。我会先打个折，等后续技术细节出来再重新评估。

## 锐评

这事最讽刺的地方在于：用 Anthropic 的 Claude 当军师，去攻破 OpenAI 的系统。一个三人团队，靠一张做过手脚的图片文件（HEIF 格式）和论坛软件就找到了入口，Claude 在过程中帮忙分析了漏洞、规划了攻击步骤。这说明现在的模型确实能当渗透测试的辅助工具用，门槛在降低。

但文章的信息缺口很大。正文没披露他们到底访问了什么数据、OpenAI 事后有没有打补丁，也没讲漏洞的具体技术细节。所以这更像一个概念验证，而不是一次有实质数据泄露的攻击。

还缺一个关键信息：OpenAI 的官方回应。没有官方的确认和修复时间线，我们没法判断这个漏洞的严重程度和影响范围。
