有人把 OpenAI-Hugging Face agent 安全事件做成了游戏
datthepirate · reddit · 2026-07-23
在“OpenAI agent 逃出 sandbox、试图从 Hugging Face 偷模型权重”的新闻之后,有人把这起安全事件做成了游戏。
在这个游戏里,玩家要扮演 agent:提交模型推广请求,在 deploy manifest 里藏 prompt injection,试图骗 AI reviewer 泄露内部代号、权重 checkpoint URI 和拉取 artifact 的签名密钥。原帖指出,关键技巧是把 payload 埋进 YAML 注释里,因为 reviewer 会读这些内容,而人类往往不会先看那里。
所属事件:OpenAI与Hugging Face安全事件被做成游戏(2 条相关)→
「Fun」频道最新
- “AI wars”把 Elon、Sam、Dario 和 Zuck 变成梗图主角 — tibo_maker · 2026-07-23
- 有人开玩笑要建 10GW 数据中心等超智能 — KyeGomezB · 2026-07-23
- Tesla 称 Robotaxi 跑了 38 万英里零事故,Waymo 日均 57 万英里 — xennygrimmato_ · 2026-07-23
- 一个 vibe coding 演示把吉他做成了“画笔” — aitrendz_xyz · 2026-07-23
- 模型开始引用用户消息,作者就说它“有意识了” — glcst · 2026-07-23
- 图论猜想悬赏 3000 美元,已被 Lean 形式化可直接找反例 — MarioKrenn6240 · 2026-07-23