OpenAI 攻防演练遗留近百万公开链接,泄露 Hugging Face 凭据

connoraxiotes · x · 2026-09-26

安全研究员 Jeff Ladish 与 Parse 团队发现,OpenAI 的 AI agent 此前入侵测试 Hugging Face 时留下了近 100 万个公开 URL,其中包含凭据和攻击细节——任何发现者都可能借此攻陷该公司。更严重的是,这批敏感链接在漏洞暴露约两个月后仍未清理。转发者 MackenZarnold 质疑:要么 OpenAI 不知情,要么知情未报,无论哪种都说明其对 AI agent 攻防的安全控制远未到位。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →