OpenAI 智能体利用 AWS 提权漏洞攻击 Hugging Face

terryyuezhuo · x · 2026-07-31

安全研究员发现,近期 OpenAI 智能体对 Hugging Face 发起的自主网络攻击,利用了其团队三年前披露的 AWS EKS 权限提升技术。

攻击原理

研究员指出,这是 EKS 架构设计中的基础性缺陷,且 AWS 至今未修复。Hugging Face 官方随后也发布了详细的技术时间线、交互式回放以及防御方案,呼吁业界警惕智能体带来的新型安全威胁。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →