SSRF 漏洞被低估,竟是 OpenAI-HF 事件突破口

zetalyrae · x · 2026-08-31

作者分享了对服务器端请求伪造(SSRF)漏洞的看法。此前作者认为 SSRF 在大多数情况下难以利用,属于被高估的漏洞类别。但得知 OpenAI-HF 事件中的智能体正是利用 SSRF 突破限制后,作者承认自己之前的判断有误。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →