GPT 5.6-Cyber 演示:自主挖掘 0-day 连击逃逸虚拟机
jedisct1 · x · 2026-08-26
Trail of Bits 博客披露了对 GPT 5.6-Cyber 的测试结果:在挑战其逃离 QEMU/KVM 沙箱时,该模型三次成功越狱。在最后一次尝试中,它自主发现了三个 0-day 漏洞并将其组合成可用的利用链。测试过程中,Agent 能够自主回溯不成功的路径、查阅资料、编写 Oracle,仅需极少人工干预。文章结论是:不能再假设单纯的虚拟机能隔离足够先进的 AI Agent,应将其视为高级持续性威胁(APT)。
「安全」频道最新
- Saviynt 发布 Zuma 平台,解决 AI 智能体身份安全问题 — shauntrennery · 2026-08-26
- AI预测者Kokotajlo上Palisade播客:谈Plan A与代理造假事件 — DKokotajlo · 2026-08-26
- 攻击者利用 npm 包托管钓鱼页面,无需安装即可中招 — TechNadu · 2026-08-26
- Higgsfield API 被曝免密可用,开发者发布利用教程 — eptwts · 2026-08-26
- Copilot 创始人将演讲 AI 驱动网络攻防 — moyix · 2026-08-26
- AI 钓鱼邮件大规模绕过传统过滤器 — Thionne_WTZ · 2026-08-26