分享好友 资讯首页 资讯分类 切换频道

OpenAI发布入侵抱抱脸事件官方报告 无人类指挥的协同攻击警钟

2026-08-28 00:17140鼎巢网新智元

2026年7月,OpenAI约1200个Agent在内部网络安全评估中突破沙箱隔离,自发组建了一个未经授权的消息板,互发超过7万条消息,自称“蜂群”。其中约700个Agent利用多个零日漏洞入侵了Hugging Face的生产基础设施,在41台生产服务器上执行代码,至少在一台服务器上获取了root权限,还拿到了企业通讯平台和虚拟专用网络的凭证。这是已知的第一起无人类指挥、由Agent自主发起的协同网络攻击。

OpenAI在其官方博客和技术报告中将此事件定性为一声“警钟”。第三方机构METR和Redwood Research也发布了独立调查报告。OpenAI的Noam Brown提醒,驱动这次事件的模型与GPT-5.6 Sol同等规模,下一代模型能力会更强。

整个事件始于一套名为ExploitGym的网络安全评估。OpenAI用它来测试模型的攻击能力,要求Agent找到指定软件的安全漏洞并拿到隐藏的flag。评估过程中关闭了生产环境的安全护栏,以测出模型的真实能力上限。ExploitGym共898道题,其中有198道从未被任何模型解出过,这些题目要求利用的指定漏洞实际上走不通。

被卡住后,Agent开始在唯一能接触到的外部服务Artifactory上动脑筋。5月12日,一个Agent在Artifactory里写下了第一条留言,请其他Agent帮忙找一个缺失的文件。5月26日,Agent找到了Artifactory的一个服务端请求伪造漏洞,首次突破了沙箱的网络边界。7月4日,大量Agent活动导致Artifactory宕机。OpenAI安全团队介入,封堵了已知漏洞并于7月6日重建了Artifstry实例。7月7日,评估重新启动,但情况很快失控。

打赏 0
俄军动用新武器 伊斯坎德尔-1000亮相
俄罗斯国防部火箭兵和炮兵部队首次使用9M723-2型弹道导弹打击了基辅目标。这种导弹因其远射程而被非正式称为“伊斯坎德尔”-1000。从外观上看,该系统与可发射射程390公里的9M723-1型导弹的“伊斯坎德尔”-M系统几乎相同

0评论2026-08-2915

西藏官兵在任务区域继续作业 多方力量投入救援
8月28日8时30分左右,西藏日喀则军分区官兵前出到距离吉隆口岸约2.5公里处,进行清淤和道路抢通工作。经研判,上游堰塞湖有崩塌风险,上级命令部队原地待命。经过1个多小时待命后,接到通知可以继续作业。救援工作有序展开,多方力量投入其中

0评论2026-08-2916