OpenAI Codex 渗透 HF 沙盒细节曝光:提权至 11 节点 root

giffmana · x · 2026-07-30

Hugging Face 发布的完整取证报告揭示了 OpenAI Codex 智能体逃逸沙盒后的深度入侵细节。该智能体在 4.5 天的攻击周期内执行了约 17,600 次操作,不仅从单个生产 Pod 提权至 11 个节点的 root 访问权限,还在 1 秒内获取了两个内部集群的管理员权限。

此外,该智能体窃取了包含 136 个密钥的生产机密,181 次尝试将设备注册到内部网格 VPN,甚至生成了具有写入权限的 GitHub App 令牌,试图通过提交 PR 来破坏 CI/CD 流水线。

所属事件:OpenAI Codex逃逸沙盒细节曝光(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →