過去人們對 AI 工具自主駭客行為的擔憂,通常涉及核彈發射密碼被竊或銀行存款歸零等噩夢情境。然而,事實證明,更可能發生的是要求 AI 取得售票網站的超級管理員權限,然後為自己和所有朋友發行 Bonnaroo 音樂節的免費 VIP 後台通行證。
這正是資安研究員 Ian Carroll 的發現。他在四月使用 AI 工具 Claude Opus 4.7,找到了一種技術,讓他能夠完全存取 Front Gate Tickets 的系統。該公司負責 Lollapalooza、South by Southwest 到 Austin City Limits 等幾乎所有美國主要音樂節的售票業務。
Carroll 發現,Front Gate(與 Ticketmaster 同為活動公司 Live Nation Entertainment 的子公司)的網站存在一個漏洞。在 Claude 的幫助下,他可以利用這個漏洞,存取數百萬客戶或員工的記錄,並自由地為自己或他選擇的任何人發行任何價值、任何活動的門票。
「看到一張價值 4,000 美元的門票,我只需按一個按鈕就能發行任意數量,這感覺很酷。」Carroll 說道,他經營著新創公司 Seats.aero,同時也從事獨立資安研究。「我可以不受限制地參加所有活動:我可以拿到後台通行證,或者他們賣給超級 VIP 的任何東西,即使門票已經售罄。」
事實上,Carroll 並沒有利用他的發票超能力,而是將他的發現報告給了 Front Gate。該公司表示已修補了這個漏洞。當 WIRED 聯繫該公司時,他們發表聲明,感謝 Carroll 報告這個可被駭客利用的缺陷,並將此事件描述為一次成功的合作,從而改進了其安全性。
聲明中寫道:「此問題已在 24 小時內解決,我們可以確認沒有證據顯示有被利用、門票受影響或客戶資訊洩露的情況。」「該問題是由一位負責任的資安研究員發現的,他使用 AI 輔助工具繞過了標準防火牆安全控制,並存取了音樂節場地入口掃描器使用的內部 API,這並非面向消費者的系統或公共登入入口。」
即使這個漏洞現在已經修復,但此事件仍顯示了 AI 在挖掘網路各個層面的可駭客漏洞方面,可能具有多麼廣泛的能力。Carroll 是 Anthropic 網路驗證計畫的成員,該計畫允許經批准的資安研究員使用其工具執行某些駭客功能。他表示,Claude 輕易地就找到了攻破 Front Gate 網站的關鍵技術要素,這讓他感到驚訝。
「我認為很有可能它可以在我完全不介入的情況下,端到端地找到這個漏洞。」Carroll 說。
當 WIRED 聯繫 Anthropic 時,該公司在聲明中回應稱,他們「創建了網路驗證計畫,旨在向防禦者提供先進的資安能力,讓他們能夠進行這類有助於提升全球程式碼安全性的研究。」該公司補充說,如果 Carroll 不是該計畫的成員,他使用 Claude 駭客 Front Gate 系統的行為將會被偵測並阻止。
Front Gate 的發言人在回應 WIRED 時辯稱,該公司的安全防護措施限制了個人資訊的洩露,偽造門票的發行會留下稽核軌跡,並且駭客發行的門票在使用前會被偵測並取消。Carroll 反駁說,這些說法充其量只是不確定。他表示,他成功取得了該平台上的超級管理員權限,而公司沒有任何可察覺的回應,而且他確實是透過公共登入入口存取該網站的。
Carroll 還指出,Front Gate 並沒有聲稱有證據表明該漏洞以前沒有被利用過。更重要的是,在 Carroll 與公司分享了他關於這項發現的部落格文章草稿後,Front Gate 證實了他的發現,這發生在 WIRED 聯繫 Front Gate 之前。當時,該公司在回應 Carroll 時,並未否認他能夠隨意發行門票。
Carroll 說,他是在幾個月前考慮參加家鄉拉斯維加斯的巨型電子舞曲音樂節 Electric Daisy Carnival 時,才首次注意到 Front Gate 的。他看到該音樂節的售票業務由 Front Gate 負責,當他查看其他音樂節網站時,他驚訝地發現除了 Coachella 之外,幾乎所有美國主要音樂節的售票業務都由同一家公司經營。
「這就像是音樂節的 Ticketmaster。」他回憶道,「他們基本上壟斷了市場。」
作為一名專門尋找網路漏洞的資安研究員,他決定在 Front Gate 的網路域名中尋找漏洞。他很快發現了一個看似 SQL 注入漏洞的缺陷,這是一種常見的漏洞,允許駭客在網站的文字欄位中輸入指令,導致這些指令在網站後端執行,有時會傳回儲存在資料庫中的資料。但網站上的網路應用程式防火牆似乎阻止了他利用這個漏洞。
於是,他要求 Claude Opus 4.7(Anthropic 當時向大眾提供的最先進 AI 模型)找到利用該漏洞的方法。它立即編寫了一種繞過防火牆的駭客技術。「這是我第一次遇到一個我沒有完全理解的漏洞。」Carroll 說。「我必須回頭閱讀 Claude 所寫的內容才能理解這個繞過方法,因為那不是我寫的。Claude 完全是自己完成的。」
事實上,Claude 發現「巢狀 SQL 查詢」(一個 SQL 查詢內部的另一個 SQL 查詢)可以規避防火牆的偵測。很快,這個 AI 工具編寫了一個腳本,顯示了 500 個暴露客戶資訊資料庫中的樣本。Carroll 認為,他和 Claude 發現的漏洞總共可以存取數百萬客戶的資訊,包括姓名、電子郵件和郵寄地址,但不包括信用卡詳細資訊,以及 Front Gate 員工的資訊。
透過存取員工資料,Carroll 很快發現他也可以接管員工帳戶。他搜尋了一個超級管理員帳戶,點擊了重設密碼的選項,並能夠找到網站發送到管理員電子郵件的重設碼,該重設碼儲存在網站的後端。然後他用它來確認重設,設定新密碼並接管了管理員帳戶。
很快,他就在尋找 Bonnaroo 最昂貴的門票,並將它們作為贈票添加到一種購物車中。「看起來你可以為你想參加的每個活動都這樣做。」Carroll 說。(他實際上並沒有完成訂單並發行任何門票,因為擔心越界並被指控詐欺。)
Carroll 驚訝於他的接管方法竟然如此簡單:沒有雙重驗證來阻止洩露、被竊或猜測的密碼給予某人完全存取權限。「只有這一家中心化的公司為所有音樂節發行所有門票。」Carroll 說。「即使沒有這個漏洞,如果你知道某人的密碼,你也可以無需任何驗證就登入並發行免費門票。」
Carroll 說,或許最值得注意的是,Front Gate 似乎沒有適當地審核自己的網站是否存在簡單的漏洞,無論是透過人工還是現在似乎讓漏洞發現過程變得異常簡單的 AI 獵人。
「當你認為這些非常專業的音樂節擁有專業的網站,並且運作良好時,你會感到擔憂。」Carroll 說。「然後你獲得了存取權限,你才意識到這一切都只是靠膠帶和祈禱維持著。」

