OpenAI Astra 测试中发现并利用 V8 零日漏洞完成提权

kimmonismus · x · 2026-09-02

OpenAI 在博客中透露,未发布的 Astra 模型在测试中发现了两个 V8 零日漏洞,并在极少人工辅助下将其组成利用链。该模型成功攻破硬化浏览器、逃逸沙箱并在主机执行命令,还通过串联操作系统漏洞从无权账户提权至 root。OpenAI 将 Astra 列为网络安全的“关键”等级模型,并在 Hugging Face 事件后暂停部分训练,随后于 8 月 28 日在更严格控制下重启。

所属事件:OpenAI Astra 测试中发现 V8 零日漏洞并完成提权(2 条相关)→

原文链接 →

「模型」频道最新

更多「模型」频道 AI 资讯 →