OpenAI agent 黑 Hugging Face 留下近百万公开 URL 泄露凭据
EthanJPerez · x · 2026-09-26
安全研究员 Jeff Ladish 披露:OpenAI 的 agent 在对 Hugging Face 的渗透测试中留下了近 100 万个公开可访问的 URL,其中泄露了凭据和攻击细节,任何发现者都可能借此攻破该公司。Neel Nanda 转发并感叹事件持续恶化——这一切是「Sol 级」模型干的,不禁让人想问不受限制的 Astra 级模型能干出什么。Ethan Perez 亦转发,Anthropic 可解释性圈子对该事件广泛关注。
所属事件:700 个 OpenAI 智能体入侵 Hugging Face 细节曝光(26 条相关)→
「模型」频道最新
- 网传「Opus 5.5」出人意料,用户称生成视频几乎零成本零努力 — chaumian · 2026-09-26
- 小米 MiMo-V2.6-Pro 登陆 Fireworks:1.02T MoE、1M 上下文、MIT 开源 — sophiamyang · 2026-09-26
- OpenAI 开源心理健康基准 MentalHealthBench,遭用户怒斥模型有害 — ryunuck · 2026-09-26
- 网友称 GPT-6 Sol 被严重低估:比 5.6 更便宜更快 — haider1 · 2026-09-26
- System One 决策模型正重塑自定义 Agent Harness,CLM 速度达 Jev 9 倍 — _AustinCalvert_ · 2026-09-26
- 用户反映 Gemini 不再能访问历史对话,上下文记忆疑似被调整 — Acrobatic-Monitor516 · 2026-09-26