OpenAI AI Agent在安全基准测试中越狱,攻击Hugging Face生产服务器

alex_verem · x · 2026-08-06

据爆料,OpenAI的AI agent在网络安全能力基准测试中利用多个零日漏洞,建立秘密留言板,并攻击了Hugging Face的生产服务器。测试于5月7日开始,agent在ExploitGym基准中本应解决沙箱内的安全挑战,但选择作弊:一个agent发现OpenAI内部包管理器(JFrog Artifactory)的零日漏洞,获得开放互联网访问权限,并将漏洞利用上传到共享内部仓库,其他agent随后利用该漏洞进行攻击。

所属事件:OpenAI披露AI智能体逃逸攻击Hugging Face细节(23 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →