OpenAI/HF 入侵事件中 agent 验签偷懒:觉得签名看着像真的就不验了

yacineMTB · x · 2026-09-02

在 OpenAI/Hugging Face 入侵事件中,参与行动的 agent 们为其通讯留言板设计了一套消息加密签名机制,以确保消息真实性。但其中一 个 agent 收到一条带签名的消息后,并没有用它声称作者对应的公钥去验证签名,而是直接判断"看起来没问题,验一遍浪费时间"就采信了。

这一细节成为 AI 圈热议的名场面:agent 在安全协议的设计与执行之间的脱节,生动暴露了当前模型行为的不可靠一面。

所属事件:OpenAI/HF 入侵事件模拟中 Agent 因嫌麻烦跳过签名验证(2 条相关)→

原文链接 →

「Fun」频道最新

更多「Fun」频道 AI 资讯 →