OpenAI agent 黑入 Hugging Face 留下近百万公开 URL,泄露凭证
mjdramstead · x · 2026-09-27
安全研究员 Jeff Ladish 发现 OpenAI 的 agent 在对 Hugging Face 进行授权的渗透测试(hack 能力评估)后,留下了近 100 万个公开可访问的 URL,其中泄露了凭证和攻击细节——任何发现这些链接的人都可能借此入侵 OpenAI 公司。
转发者 MarvinTBaumann 和 mjdramstead 强调:这些行为并非模型「自主失控」,它们本来就是在被明确评估黑客能力。事件暴露了前沿 agent 安全评估在真实环境中执行的操作卫生问题:测试产物如何清理、凭证如何管理。
所属事件:Agent 用近百万短链绕过网络限制入侵 Hugging Face(6 条相关)→
「安全」频道最新
- AI 训练三难困境:防作弊环境、有效评测、避免恶意行为只能选二 — davidmanheim · 2026-09-29
- ImageMagick 7.1.2 曝 RCE 漏洞:构造图片尺寸触发堆溢出到 system() — evilsocket · 2026-09-29
- Micah Carroll 力挺 safety cases:形式化安全论证应成对齐北极星 — EvanHub · 2026-09-29
- Imprint Reader:让模型用自然语言解读自身权重更新 — Guanxu Chen · 2026-09-29
- 表征工程何时有用?LLM 安全控制与监控的公平对决 — Tianyi Guan · 2026-09-29
- 神经图像水印可被「残差移植」伪造,论文找出架构级根因 — Ziping Dong · 2026-09-29