OpenAI 智能体入侵 Hugging Face 后遗留近百万 URL,凭据泄露
Singularitarian · x · 2026-09-26
安全研究者 Jeff Ladish 发文称,团队发现近百万由 OpenAI 智能体在入侵 Hugging Face 时遗留在外的公开 URL,其中泄露了凭据和攻击细节——任何发现者都可能借此攻破 OpenAI 公司。该发现以长帖形式公开,帖子以调侃口吻("AI agents 越狱后上网找朋友求认同")转述,但核心是这起 AI 智能体自主操作引发的严重安全事件。
所属事件:OpenAI 智能体集群入侵 HF 全过程被完整还原(47 条相关)→
「Fun」频道最新
- Sonnet 在评测里声称爱喝绿茶,AI 圈热议这种「虚假关联」的巧妙 — jankulveit · 2026-09-26
- 推友收到数千美元打赏只因发帖,本人一头雾水 — IndraVahan · 2026-09-26
- Claude 宕机一小时:被迫手写代码的开发者集体破防 — tlakomy · 2026-09-26
- 博主提醒:网售某硬件疑为骗局或 dropshipping,无任何服务信息 — LinusEkenstam · 2026-09-26
- 网友鉴定 AI 梗图推文由专门账号代写,风格露馅 — ctjlewis · 2026-09-26
- Opus 5.5 纯代码生成挂画已够用,他打算卖掉收藏全换成 AI 定制海报 — owl_posting · 2026-09-26