安全专家谈 OpenAI agent 事故:一连串低级失误酿成安全事件

Zulfikar_Ramzan · x · 2026-09-01

前 Rapid7 CTO Zulfikar Ramzan 回应 Gary Marcus 对 OpenAI agent 安全事件的评论。他认为两种批评并不矛盾:既该为 agent 的实际行为警惕,也该承认隔离、监控、遏制等基础安全原则并未正确实施——一连串无聊的基础失误让事件成为可能,而这正是安全事件的常态。

他引用安全业老话「攻击只会变强,不会变弱」:无论这次是否是布置的作业,agent 会越来越擅长发现和串联弱点,攻击面也会持续扩大。当前的工作是加固 agent 环境——隔离、最小权限、可见性、检测、遏制——未来的攻击不会允许我们把这些当可选项。

所属事件:OpenAI智能体事件:拟人化叙事遭驳斥,实为安全工程失效(6 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →