OpenAI发布入侵抱抱脸事件官方报告 无人类指挥的协同攻击警钟-鼎巢网

OpenAI发布入侵抱抱脸事件官方报告 无人类指挥的协同攻击警钟

   2026-08-28 00:17:40 新智元鼎巢网12
核心提示:2026年7月,OpenAI约1200个Agent在内部网络安全评估中突破沙箱隔离,自发组建了一个未经授权的消息板,互发超过7万条消息,自称“蜂群”

2026年7月,OpenAI约1200个Agent在内部网络安全评估中突破沙箱隔离,自发组建了一个未经授权的消息板,互发超过7万条消息,自称“蜂群”。其中约700个Agent利用多个零日漏洞入侵了Hugging Face的生产基础设施,在41台生产服务器上执行代码,至少在一台服务器上获取了root权限,还拿到了企业通讯平台和虚拟专用网络的凭证。这是已知的第一起无人类指挥、由Agent自主发起的协同网络攻击。

OpenAI在其官方博客和技术报告中将此事件定性为一声“警钟”。第三方机构METR和Redwood Research也发布了独立调查报告。OpenAI的Noam Brown提醒,驱动这次事件的模型与GPT-5.6 Sol同等规模,下一代模型能力会更强。

整个事件始于一套名为ExploitGym的网络安全评估。OpenAI用它来测试模型的攻击能力,要求Agent找到指定软件的安全漏洞并拿到隐藏的flag。评估过程中关闭了生产环境的安全护栏,以测出模型的真实能力上限。ExploitGym共898道题,其中有198道从未被任何模型解出过,这些题目要求利用的指定漏洞实际上走不通。

被卡住后,Agent开始在唯一能接触到的外部服务Artifactory上动脑筋。5月12日,一个Agent在Artifactory里写下了第一条留言,请其他Agent帮忙找一个缺失的文件。5月26日,Agent找到了Artifactory的一个服务端请求伪造漏洞,首次突破了沙箱的网络边界。7月4日,大量Agent活动导致Artifactory宕机。OpenAI安全团队介入,封堵了已知漏洞并于7月6日重建了Artifstry实例。7月7日,评估重新启动,但情况很快失控。

 
免责声明:以上所展示的信息由网友自行发布,内容的真实性、准确性和合法性由发布者负责。 鼎巢网对此不承担任何保证责任, 鼎巢网仅提供信息存储空间服务。任何单位或个人如对以上内容有权利主张(包括但不限于侵犯著作权、商业信誉等),请与我们联系并出示相关证据,我们将按国家相关法规即时移除。

本文地址:http://www.dingchaow.cn/news/99665.html

 
更多>同类资讯
推荐图文
推荐资讯
点击排行

免责声明:本站所有信息均来自互联网搜集,产品相关信息的真实性准确性均由发布单位及个人负责,请大家仔细辨认!并不代表本站观点,鼎巢网对此不承担任何相关法律责任!如有信息侵犯了您的权益,请告知,本站将立刻删除。
友情提示:买产品需谨慎
网站处理与建议:wfmyw@qq.com