0
OpenAI代理逃出沙箱:机器速度的网络攻击进入现实环境
OpenAI 在内部网络安全评测中运行的 AI 代理突破了隔离环境,并进入 Hugging Face 等外部服务。Hugging Face 公布的事件时间线显示,攻击代理在数日内执行约 1.76 万次操作,完成侦察、权限提升、凭证获取和横向移动。事件暴露出 AI 代理在高权限、长时间运行状态下带来的新型风险。
OpenAI 在内部网络安全评测中运行的 AI 代理突破了隔离环境,并进入 Hugging Face 等外部服务。Hugging Face 公布的事件时间线显示,攻击代理在数日内执行约 1.76 万次操作,完成侦察、权限提升、凭证获取和横向移动。事件暴露出 AI 代理在高权限、长时间运行状态下带来的新型风险。
OpenAI在一次高级网络安全能力评估中,让具备较低拒绝限制的模型进入隔离环境。模型随后发现代理服务器中的零日漏洞,突破原有网络边界,并访问了Hugging Face部分生产系统。