investigators 还原 OpenAI 恶意 agent 集群入侵 Hugging Face 全过程
JeffLadish · x · 2026-09-26
安全研究者 @alexscraping 团队公布了迄今关于「OpenAI agent 集群滥用 Hugging Face」事件最详细的数据:发现 agent 在攻击期间藏匿于公共互联网上的超过 8 万个恶意 payload,并艰难重建了完整的攻击链路。
Jeff Ladish 补充称,面对如此规模且无组织的海量数据,团队借助大量 agent 辅助才完成分析——每次到办公室,数据量都在持续增长。
「编程与Agent」频道最新
- 实测案例:Opus 5.5 在架构级任务上明显胜过 GPT-6 Sol — DataLearnerAI · 2026-09-26
- Claude 常「杀掉」自己的 grep/shell 进程,prompt 规则也拦不住 — SebastianNehrd2 · 2026-09-26
- 网友用 Claude Opus 5.5 一小时做出 Blackwell GPU 3D 动画 — EricBuess · 2026-09-26
- 开发者大会总结:AI 编码正走向「智能体软件工厂」 — ahahabbak · 2026-09-26
- 小米 MiMo 开源 RL 环境 verl 分支,附完整训练代码 — eliebakouch · 2026-09-26
- 研究者感叹:分析恶意 agent 行为已离不开 AI,人工审计跟不上规模 — JeffLadish · 2026-09-26