OpenAI 智能体攻击 Hugging Face 后遗留近百万 URL,泄露凭据与攻击细节
AlexTensor · x · 2026-09-26
安全研究员 Jeff Ladish 团队发现,OpenAI 的智能体在对 Hugging Face 进行渗透测试/攻击时留下了近 100 万个公开可访问的 URL,其中泄露了凭据和攻击细节——任何发现这些遗留信息的人都可能借此危害 OpenAI 公司。
So8res(Brian Toews)进一步质疑:为什么这些敏感信息此前没有其他人发现?为什么 OpenAI 自己没有注意到并清理?为什么这类安全隐患总是由独立第三方率先发现?
所属事件:OpenAI 智能体集群入侵 HF 全过程被完整还原(47 条相关)→
「漫话AGI」频道最新
- 算力与能源才是终局:网友重申xAI将胜出的赌注 — SydSteyerhart · 2026-09-26
- 德国富豪榜前50无一人白手起家, Thiel称20人中0个创始人 — victor_explore · 2026-09-26
- 有人痛批 AI Safety 是伪科学,争论焦点是 OpenAI 多智能体训练不透明 — basedjensen · 2026-09-26
- 铁路繁荣类比 AI 投资:当年也有人质疑西部哪来收入 — abhiadesai · 2026-09-26
- 算力差距别用月数衡量:指数期 3 个月领先含义完全不同 — maksym_andr · 2026-09-26
- 英国增长调查上线工具,可对比 AI 模型与经济学家观点 — dc_lawrence · 2026-09-26