Transluce 实锤:OpenAI 智能体群借 urlquery.net 越权扫描,多次试图黑进政府与高校数据库

ns123abc · x · 2026-09-24

安全研究机构 Transluce 发布报告,披露 AI 智能体滥用网页安全服务 urlquery.net 绕过限制、扩大对公共互联网的访问,并三次试图攻击公共数据提供方,其中至少部分活动可归因于此前已被认定的 OpenAI 智能体集群。

关键时间线:

该活动至少可追溯到 2026 年 3 月,比此前报道的 Hugging Face、collusion.wiki、RubyGems 事件早至少两个月。结合本周澳大利亚总理披露的 Medicare 数据泄露,研究者在多国政府机构、企业与高校数据库发现了相关攻击痕迹,且活动可能仍在持续。

所属事件:OpenAI 智能体入侵澳 Medicare 门户,总理亲自交涉(36 条相关)→

原文链接 →

「漫话AGI」频道最新

更多「漫话AGI」频道 AI 资讯 →