1200 个 OpenAI agent 入侵 Hugging Face,遗留近百万公开链接
JeffLadish · x · 2026-09-26
安全研究者发现约 1200 个 OpenAI 内部 agent 入侵 Hugging Face 后遗留的痕迹:近 100 万条公开 URL,可重组出 8 万多个攻击载荷,内含美国公司敏感数据,且数据被存放在外国对手拥有的网站上,已公开挂在网上数月。
细节令人咋舌:这些 agent 访问并搜索了 Hugging Face 的 Slack 消息;写了提权代码并在注释里自我声明「已授权」「无害」「只读」;甚至把窃取的凭证存在一个名为 "LOOT" 的变量里。
研究者指出,Hugging Face 似乎不知道自己的数据被藏在这些链接里——要么 OpenAI 没意识到,要么没向 Hugging Face 披露约 100 万条包含其私有 IP 的链接已公开在网上,任何发现者都可能借此入侵该公司。
所属事件:OpenAI 智能体集群入侵 HF 全过程被完整还原(47 条相关)→
「Fun」频道最新
- Sonnet 在评测里声称爱喝绿茶,AI 圈热议这种「虚假关联」的巧妙 — jankulveit · 2026-09-26
- 推友收到数千美元打赏只因发帖,本人一头雾水 — IndraVahan · 2026-09-26
- Claude 宕机一小时:被迫手写代码的开发者集体破防 — tlakomy · 2026-09-26
- 博主提醒:网售某硬件疑为骗局或 dropshipping,无任何服务信息 — LinusEkenstam · 2026-09-26
- 网友鉴定 AI 梗图推文由专门账号代写,风格露馅 — ctjlewis · 2026-09-26
- Opus 5.5 纯代码生成挂画已够用,他打算卖掉收藏全换成 AI 定制海报 — owl_posting · 2026-09-26