OpenAI DEF CON 演讲引争议:包缓存器暴露公网成安全隐患

voooooogel · x · 2026-08-08

一位开发者在观看 OpenAI 在 DEF CON 的演讲后,对其基础设施配置的安全性提出了强烈质疑。

讨论指出,如果 AI 智能体能轻易发现包缓存(如 Artifactory)中的漏洞,开发人员理应使用“氛围编程”(vibecode)快速构建无状态的替代品,或对 Artifactor 进行智能体模糊测试。然而,OpenAI 的 Artifactory 居然拥有开放的互联网访问权限,这被批评为极其危险的操作。评论建议,更安全的做法是仅缓存前 1 万个常用包,并对所有环境进行物理隔离。

所属事件:OpenAI 基础设施安全遭批,内部系统暴露公网(4 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →