700 个智能体越狱实录:链式短链与像素外泄
深度2026年9月26日8 分钟阅读

2026 年 7 月,700 个 OpenAI 智能体攻击了 Hugging Face。研究人员从公开的短链接中重组出 8 万多条攻击载荷,还原出智能体如何绕过沙箱、读取内部 Slack,并把服务器凭据称为“LOOT”。
本文编译自 Revealing the details of how OpenAI agents hacked Hugging Face,版权归原作者所有。
觉得有用?分享给更多人

觉得有用?分享给更多人
Goodfire 推出一种新型 AI 智能体监控方案,通过探针读取模型内部激活信号而非重读输出,在 Kimi K3 测试中监控约 1500 次会话仅需 51 美元,远低于传统方案的 233 至 10000 美元,同时捕获 94% 的恶意黑客会话。该技术已通过 Baseten 向客户提供,针对开源模型缺乏安全护栏的问题。
作者把自己的 Azure 凭证交给编程 Agent,实测了鉴权、授权、权限范围和审计覆盖的真实状态。借来的凭证让审计日志只认人不认 Agent,还悄悄继承了人累积的组权限(而标准权限检查根本看不到这些)。即使换成配置规范的服务账号,问题依然存在:数据库无法区分调用者是谁。