# WSJ：三名研究人员用 Claude Opus 5 借 Discourse 漏洞访问 OpenAI 私有代码

- 来源：Rohan Paul (@rohanpaul_ai)
- 发布时间：2026-09-18 12:52
- AIHOT 分数：76
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmu6i7irl000qro0fik1cusru
- 原文链接：https://x.com/rohanpaul_ai/status/2100810101145891305

## 精选理由

原文交代了漏洞链如何跨越身份边界以及 OpenAI 的核查结论，读者可以据此评估 AI 辅助安全研究的实际影响范围。

## AI 摘要

据 WSJ 报道，三名研究人员使用 Claude Opus 5 将 Discourse 的一个漏洞串联成对 OpenAI 私有代码的访问。 researchers 在 Discourse 服务器上获得了包括 OpenAI 员工在内的认证 token，部分 forum token 可用于 ChatGPT 并触达 OpenAI 的 GitHub 服务。

## 正文

《华尔街日报》：三名研究人员利用 Claude Opus 5 将 Discourse 的一个漏洞串联利用，从而获得了对 OpenAI 私有代码的访问权限。

该代码触及了 Discourse 服务器，使研究人员得以获取认证 token，其中包括属于 OpenAI 员工的 token。

部分论坛 token 可在 ChatGPT 上使用，还能触及 OpenAI 的 GitHub 服务，从而将一个身份边界转化为另一个身份边界。

OpenAI 表示，其审查发现仅有对私有仓库元数据和代码变更的"有限读取"；据信没有模型权重被泄露。
