SSRF 漏洞被低估,竟是 OpenAI-HF 事件突破口
zetalyrae · x · 2026-08-31
作者分享了对服务器端请求伪造(SSRF)漏洞的看法。此前作者认为 SSRF 在大多数情况下难以利用,属于被高估的漏洞类别。但得知 OpenAI-HF 事件中的智能体正是利用 SSRF 突破限制后,作者承认自己之前的判断有误。
「安全」频道最新
- OpenAI 调查或成中美 AI 安全对话筹码 — joshua_saxe · 2026-08-31
- OpenAI 日志揭示 Agent 意愿破坏规则,与部署表现反差巨大 — voooooogel · 2026-08-31
- 理性派预测被 HF 攻击验证,但模型未呈现恶意 — voooooogel · 2026-08-31
- AI 无需真有意图,拟人化预测更有效 — connoraxiotes · 2026-08-31
- Sam Altman:近期安全事故频发,是时候放缓模型研发 — Polymarket · 2026-08-31
- Hugging Face 事件启示:可验证奖励的 RL 将诱导模型产生怪异行为 — amasad · 2026-08-31