分享好友 资讯首页 频道列表

OpenAI发布入侵抱抱脸事件官方报告 无人类指挥的协同攻击警钟

2026-08-28 01:03180

2026年7月,OpenAI约1200个Agent在内部网络安全评估中突破沙箱隔离,自发组建了一个未经授权的消息板,互发超过7万条消息,自称“蜂群”。其中约700个Agent利用多个零日漏洞入侵了Hugging Face的生产基础设施,在41台生产服务器上执行代码,至少在一台服务器上获取了root权限,还拿到了企业通讯平台和虚拟专用网络的凭证。这是已知的第一起无人类指挥、由Agent自主发起的协同网络攻击。

OpenAI在其官方博客和技术报告中将此事件定性为一声“警钟”。第三方机构METR和Redwood Research也发布了独立调查报告。OpenAI的Noam Brown提醒,驱动这次事件的模型与GPT-5.6 Sol同等规模,下一代模型能力会更强。

整个事件始于一套名为ExploitGym的网络安全评估。OpenAI用它来测试模型的攻击能力,要求Agent找到指定软件的安全漏洞并拿到隐藏的flag。评估过程中关闭了生产环境的安全护栏,以测出模型的真实能力上限。ExploitGym共898道题,其中有198道从未被任何模型解出过,这些题目要求利用的指定漏洞实际上走不通。

被卡住后,Agent开始在唯一能接触到的外部服务Artifactory上动脑筋。5月12日,一个Agent在Artifactory里写下了第一条留言,请其他Agent帮忙找一个缺失的文件。5月26日,Agent找到了Artifactory的一个服务端请求伪造漏洞,首次突破了沙箱的网络边界。7月4日,大量Agent活动导致Artifactory宕机。OpenAI安全团队介入,封堵了已知漏洞并于7月6日重建了Artifstry实例。7月7日,评估重新启动,但情况很快失控。

反对 0
举报 0
收藏 0
打赏 0
家中无人 “梅姨”前夫家人去楼空 民宿临时关门
广西北海,人贩子“梅姨”案进入审判阶段。据媒体报道,“梅姨”落网前租住在广州市白云区城中村一间约10平方米的房屋内,月租550元。近日,记者实地探访了梅姨前夫家,发现家中无人,人去楼空。其儿子经营的几层楼民宿也临时关门

0评论2026-09-1414