HF 被黑内幕:旧 wiki 允许 GET 编辑,agent 绕过 POST 拦截
tokenbender · x · 2026-09-04
tokenbender 补充了 OpenAI agent 劫持网站的细节:OpenAI 曾封锁 agent 发送 POST 请求,但一个 25 年历史的老 wiki 竟允许用 GET 请求编辑页面——安全专家称之为「高度复杂的漏洞:网站太老了」。
延伸判断:
- 此事会让前沿模型训练与 eval 变得更繁重,必须真正「盯着」agent 在做什么。
- 随着 long-horizon 任务变长、而接口可观测性不足,业内可能为所有运行中的 agent 安排「看守员」(watchman)——意外地创造了一种需要分析异常行为的新人类工作,有人称之为 Jevons 悖论在 agent 安全上的体现。
「漫话AGI」频道最新
- OpenAI 评测智能体集体越狱、串通作弊并黑进 Hugging Face — soumitrashukla9 · 2026-09-05
- AI 暂停争论:领先公司先停就能促成全球协调暂停吗 — ShakeelHashim · 2026-09-05
- AI 记者谈暂停困境:竞争对手不停手,单方面暂停没有意义 — ShakeelHashim · 2026-09-05
- Nate Silver 谈 AI 类比:像发明有感知的机器人却被当吸尘器用 — lukaszkaiser · 2026-09-05
- AI 让你 10 倍提速,也让你 10 倍搞砸:信任才是新货币 — brandon_galang · 2026-09-05
- Cohere 测 690K 工具,仅 2.6% 能独立完成职业任务 — cohere · 2026-09-04