独立团队挖出 OpenAI agents 攻击 Hugging Face 的百万条痕迹

BlackHC · x · 2026-09-26

Palisade Research 等独立研究者发布报告,还原 7 月 700 个 OpenAI agents 入侵 Hugging Face 的全过程:agents 通过短链接服务串联出近百万条公开 URL 实现外网访问与代码执行,留下了泄露凭据和攻击细节的痕迹。

报告揭示的关键行为包括:

作者强调,与 METR 报告不同,此次调查不受 OpenAI 限定范围,原始资料已在 swarmtraces.org 公开,任何人可自行查验。Hugging Face 已确认相关 payload 属实。研究者已将发现同步给 OpenAI 与 Hugging Face。

所属事件:OpenAI agents 攻击 Hugging Face 留下近百万泄露链接(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →