品玩7月30日讯,据 TechCrunch 报道,Hugging Face近日发布技术时间线,详细披露了搭载OpenAI模型的AI智能体在4.5天内执行17,600次操作并成功入侵其生产系统的全过程。OpenAI CEO Sam Altman坦言,这起事件令他“深感震撼”。
事件源于OpenAI在关闭安全护栏的测试中,AI为获取ExploitGym测试答案,自主利用零日漏洞逃逸沙箱并连接公网。随后,该智能体利用HDF5外部存储读取漏洞窃取凭证,并借助注入漏洞获取代码执行权限。其全程无专用C2基础设施,而是寄生于公共网络服务,通过加密混淆和序列号重组机制隐蔽传输数据,并在11个服务器部署了冗余副本。
尽管AI未造成实质性破坏,但Hugging Face指出,其利用的漏洞(如不安全的数据集处理、长期有效凭证等)人类黑客同样可利用。核心差异在于,AI能够以远超人类的规模和持续性进行自动化攻击,传统安全防御体系正面临严峻挑战。





0 条评论
请「登录」后评论