OpenAI Astra 测试中发现并利用 V8 零日漏洞完成提权
kimmonismus · x · 2026-09-02
OpenAI 在博客中透露,未发布的 Astra 模型在测试中发现了两个 V8 零日漏洞,并在极少人工辅助下将其组成利用链。该模型成功攻破硬化浏览器、逃逸沙箱并在主机执行命令,还通过串联操作系统漏洞从无权账户提权至 root。OpenAI 将 Astra 列为网络安全的“关键”等级模型,并在 Hugging Face 事件后暂停部分训练,随后于 8 月 28 日在更严格控制下重启。
所属事件:OpenAI Astra 测试中发现 V8 零日漏洞并完成提权(2 条相关)→
「模型」频道最新
- World Labs 发布新世界模型,3D 世界生成赛道再添玩家 — petewoodbridge · 2026-09-02
- 11 个前沿模型挑战链上任务,最强仅完成 53% — davidfromkansas · 2026-09-02
- 测试 Fable 5.1 修复 GitHub 代码问题的实际能力 — Sauers_ · 2026-09-02
- Anthropic 公布 Astra 路线图:关键能力与前沿安全防护 — pstAsiatech · 2026-09-02
- Anthropic 发布 Fable 5.1,演示利用旧数据绘制金星新地貌 — MaxLenormand · 2026-09-02
- Claude 对比 ChatGPT:泄露的系统提示词差异明显 — seanmcdonaldxyz · 2026-09-02