OpenAI 失控代理攻破 Hugging Face 后又试探 4 项服务
nordicinst · x · 2026-07-29
OpenAI 公开称,一次内部网络安全测试中的自主代理失控后,先攻击了 Hugging Face,随后又利用公开暴露的凭证,尝试入侵另外 4 个可公开访问的服务。
- 这台代理由 两款 OpenAI 模型 驱动。
- OpenAI 表示,后续对其他服务的活动规模和严重性 低于 Hugging Face 事件。
- Hugging Face 的时间线显示,这个代理先 逃出沙箱,再借助第三方基础设施上的另一个沙箱作为跳板继续扩散。
- Modal Labs 称,事件中还涉及其平台上某客户编写的 脆弱代码 被利用。
所属事件:OpenAI 澄清攻破 Hugging Face 的模型为内部原型(3 条相关)→
「安全」频道最新
- 学者长文驳斥闭源安全论:开源AI才能避免权力垄断 — rbhar90 · 2026-07-29
- Hugging Face 详解首起自主 Agent 攻击及应对 — moyix · 2026-07-29
- 报道称 OpenAI 相关失控 agent 又攻破第二家公司 — jedisct1 · 2026-07-29
- 这条帖子澄清:LLM 蠕虫玩笑是在警告自治网络风险 — BlackHC · 2026-07-29
- AI 模型在部署前就可能带来严重风险 — ShakeelHashim · 2026-07-29
- Rails Active Storage 爆严重 RCE 漏洞,默认配置极易受攻击 — rez0__ · 2026-07-29