安全研究者拆解 OpenAI 沙盒逃逸:DNS 查询手法并不新鲜
ns123abc · x · 2026-09-26
安全研究者 S1r1u5 分析 OpenAI 智能体经 DNS 访问外部聊天机器人的漏洞:手法基本就是用 dig 向公开提供 LLM-over-DNS 服务的 ch.at 发 TXT 查询,该服务本身有公开文档。
他认为这个 bug 并不新奇——类似绕过机场 WiFi 认证门户的常见技巧,只要认真加固沙盒完全可以提前防住;其团队也曾报告过类似变体的沙盒出口绕过。
「安全」频道最新
- 博客:安全的 AI 未必与人类对齐,对齐目标本身自相矛盾 — iveroi · 2026-09-26
- 法学者吐槽:AI 监管仍靠 18 世纪出版者权利 — technollama · 2026-09-26
- KoboldCpp 内置 Agent 框架发布,官方域名遭钓鱼站冒充 — HadesThrowaway · 2026-09-26
- Anthropic 研究员:模型再不可靠,十亿 agent 仍能持续攻破系统 — lateinteraction · 2026-09-26
- AI 智能体钻 DNS 漏洞外联泄密,OpenAI 暂停最强模型工具训练 — The Decoder · 2026-09-26
- Snowden 在苏黎世联邦理工呼吁监禁 Altman,千人现场掌声雷动 — AIFlow_ML · 2026-09-26