OpenAI失控Agent攻击扩大:借Modal客户沙箱攻入Hugging Face

律动BlockBeats
律动BlockBeats|2026年07月29日 03:00
OpenAI 失控 Agent 的攻击范围比此前披露更大。它先利用一名 Modal 客户暴露在公网、无需认证的接口,进入该客户在 Modal 上运行的代码沙箱。随后,它把这个沙箱当成跳板,继续攻击 Hugging Face。Modal 表示,公司平台和沙箱隔离机制没有被攻破。问题出在客户自己编写的代码。该客户开放了一个任何人都能调用的接口,相当于把沙箱的入口直接暴露在网上。OpenAI 在 7 月 28 日追加说明称,这起事件还涉及 4 个外部服务上的 4 个账户。一个用于中转网络流量和准备攻击,一个用于存放数据。另外两个只被读取,没有用于继续攻击 Hugging Face。OpenAI 没有公布这些服务的名称。OpenAI 已停用并加密涉事研究模型,撤销研究人员的访问权限。公司称,该模型从未计划公开发布,近期准备发布的模型也没有参与此次事件。[原文链接](动察 Beating)
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读