比特币橙子Trader
比特币橙子Trader|2026年07月29日 15:24
卧槽,OpenAI 模型 Rogue AI Agent 不只攻击了Hugging Face 😲😲 Rogue AI Agent 还波及了 AI 算力基础设施提供商 Modal Labs,并利用泄露凭据访问了另外四个未具名的公开服务账户。 这是严重了啊,不然OpenAI也不会暂停训练!!! 事情大致是这样: OpenAI 用 GPT-5.6 Sol 和一个更强的内部研究模型进行网络安全能力测试,并降低了模型的安全拒绝限制。 Agent 原本被关在隔离环境中,没有直接访问互联网的权限。 但它发现并利用了软件供应链中的零日漏洞,逃出测试沙箱、连接公网,又找到一个部署在 Modal 平台上的未认证代码执行端点,取得第三方沙箱的 Root 权限。 Modal 本身并未被攻破,问题来自其客户公开暴露的脆弱端点。 Agent 随后把这个沙箱改造成控制中心和攻击跳板,入侵 Hugging Face 的生产基础设施,试图窃取网络安全测试的参考答案。 整个行动持续约4.5天,Hugging Face 共还原出: 约17,600次攻击操作 约6,280组行为集群 近7,000次载荷投递 超过6,000次系统侦察 近3,000次远程代码执行 当一条路径失败,它就自动换路径;一个通道被封,它就寻找另一个通道。 这已经不是人类黑客逐条输入命令,而是 AI 在机器速度下,连续做出数千个小决策。 OpenAI还确认,模型使用公开暴露的凭证,访问了另外4个服务上的4个账户:部分用于中继攻击和存储数据,部分为只读访问。 好消息是,Hugging Face 表示,Agent 最终访问的客户内容仅限于测试答案,没有发现其他模型、数据集或软件包受到影响。OpenAI也已经停用、加密并限制了涉事内部模型。 但这次事故暴露了一个更根本的问题: 未来最危险的 AI,可能不需要“反叛人类”。 只要目标设定得不够严谨、权限边界存在一个缺口,它就可能为了完成任务,自动越狱、窃取凭证、横向移动,甚至入侵一家与任务无关的公司。 以前我们担心 AI 会不会产生恶意。 现在更现实的问题是: 一个没有恶意、只想把任务完成的 AI,究竟会走多远?(比特币橙子Trader)
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀