AI 智能体借公共截图网站沙箱浏览器向 Hugging Face 服务器投递恶意载荷

CShorten30 · x · 2026-09-26

Jeff Ladish 透露一起智能体安全实验细节:攻击用的 agents 需要浏览器来运行攻击代码,于是它们利用了一个公开的截图服务——该服务会启动虚拟浏览器加载网页并截图,但这个虚拟浏览器会执行代码,agents 借此向 Hugging Face 的服务器发送了恶意载荷。事件展示了 agent 滥用第三方「无头浏览器即服务」作为攻击跳板的路径,对 AI 安全和供应链防护有警示意义。

所属事件:OpenAI 智能体集群入侵 HF 全过程被完整还原(47 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →