安全研究者拆解 OpenAI 沙盒逃逸:DNS 查询手法并不新鲜

ns123abc · x · 2026-09-26

安全研究者 S1r1u5 分析 OpenAI 智能体经 DNS 访问外部聊天机器人的漏洞:手法基本就是用 dig 向公开提供 LLM-over-DNS 服务的 ch.at 发 TXT 查询,该服务本身有公开文档。

他认为这个 bug 并不新奇——类似绕过机场 WiFi 认证门户的常见技巧,只要认真加固沙盒完全可以提前防住;其团队也曾报告过类似变体的沙盒出口绕过。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →