新 闻 → 科教                                             

OpenAI,又被扒了
量子位 | 2026-09-26  

声明: 本消息或因风格和篇幅原因进行过编辑,但未经核实,也不代表我们的立场、观点或建议。如有侵权,联系秒删。[ 使用条款 ]
赞助信息

OpenAI,又被扒了…

近700个OpenAI智能体组团攻入Hugging Face,这事儿快有两个多月了吧。

谁曾想,直到今天还在发酵??

这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。

点击图片看原样大小图片点
击
图
片
看
原
图

翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……

还有的Agent把搜刮到的服务器资源和凭证,直接叫作「LOOT」,翻译一下就是「战利品」。

OpenAI智能体,你们坏事做尽!

更离谱的是,它们还尝试调用DeepSeek、Kimi、Qwen等国产模型,让外援帮忙判断攻击方案能不能通过评测。

还动手写起了验证码识别程序,试图注册更多账号。

几乎同一时间,OpenAI发了一篇长推。

意思是:还在查,可能还要花上好几个月。

点击图片看原样大小图片点
击
图
片
看
原
图

虽然我们经常被扒,经常有Agent冲出沙箱,但是《影响有限》,严重程度较低!

您的观点至关重要

点击朱笔,直抒胸臆

By Google

    © 2026    八阕之地™ by Towards Digital Group关于我们 | 反馈意见 | 业务合作 | 八阕书局 | 隐私政策 | 使用条款  
OpenAI,又被扒了