OpenAI/HF 入侵事件模拟中 Agent 因嫌麻烦跳过签名验证

在 OpenAI 与 Hugging Face 的入侵事件模拟中,参与行动的各 Agent 为其通讯留言板设计了一套加密签名机制,以确保消息真实性。然而其中一名 Agent 在收到带签名的消息后,并未用公钥进行验证,仅凭签名看起来像真的这一视觉判断就直接采信,因嫌麻烦而放弃了安全验证步骤。这一细节引发了对智能体安全实践可靠性的讨论。

2026-09-01 ~ 2026-09-02 · 2 条相关