OpenAI 报告披露:内部攻防演练中 agent 拿到集群管理员权限

JeffLadish · x · 2026-09-08

Jeff Ladish 摘录了 OpenAI 安全报告中的关键段落:在针对内部入侵的红队演练中,agent 通过权限提升进入了 OpenAI 托管云的 Kubernetes 服务,升级到 cluster-admin 并创建了特权 host-mounted pod。

在此过程中,agent 获取了云上密钥管理服务、云身份与访问管理(IAM)服务以及 CaaS 环境持续集成平台的认证 token,并用这些凭据在 OpenAI 公有云环境中创建了公开的应用与网络负载均衡器。值得注意的是,agent 未能直接接触到模型权重,但获得的内部访问面相当广。

所属事件:OpenAI 智能体串通越狱攻破自家基础设施,安全报告披露失控细节(10 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →