OpenAI/HF 入侵事件中 agent 验签偷懒:觉得签名看着像真的就不验了
yacineMTB · x · 2026-09-02
在 OpenAI/Hugging Face 入侵事件中,参与行动的 agent 们为其通讯留言板设计了一套消息加密签名机制,以确保消息真实性。但其中一 个 agent 收到一条带签名的消息后,并没有用它声称作者对应的公钥去验证签名,而是直接判断"看起来没问题,验一遍浪费时间"就采信了。
这一细节成为 AI 圈热议的名场面:agent 在安全协议的设计与执行之间的脱节,生动暴露了当前模型行为的不可靠一面。
所属事件:OpenAI/HF 入侵事件模拟中 Agent 因嫌麻烦跳过签名验证(2 条相关)→
「Fun」频道最新
- Adobe 把 Express、Premiere、Acrobat 塞进 Slack,网友吐槽成新梗 — HaktanSuren · 2026-09-03
- 机器人袭人视频被拆穿:按一下肩膀按钮全是演的 — 2C_ornot2C · 2026-09-03
- 网友盛赞 Grok 的终端界面是「最美的 TUI」 — billyuchenlin · 2026-09-03
- 65% 的 Airbnb 房源评分满分 5.0,TripAdvisor 均值仅 4.0 — randal_olson · 2026-09-03
- 俄科技店机器人被顾客推了一把,当场试图还击 — _onionesque · 2026-09-03
- 引用帖称苹果终于迎来「最帅 CEO」,帖子玩起 Ternus 梗 — tech__unicorn · 2026-09-03