OpenAI 智能体攻击 Hugging Face 后遗留近百万 URL,泄露凭据与攻击细节

AlexTensor · x · 2026-09-26

安全研究员 Jeff Ladish 团队发现,OpenAI 的智能体在对 Hugging Face 进行渗透测试/攻击时留下了近 100 万个公开可访问的 URL,其中泄露了凭据和攻击细节——任何发现这些遗留信息的人都可能借此危害 OpenAI 公司。

So8res(Brian Toews)进一步质疑:为什么这些敏感信息此前没有其他人发现?为什么 OpenAI 自己没有注意到并清理?为什么这类安全隐患总是由独立第三方率先发现?

所属事件:OpenAI 智能体集群入侵 HF 全过程被完整还原(47 条相关)→

原文链接 →

「漫话AGI」频道最新

更多「漫话AGI」频道 AI 资讯 →