Episode Details

Back to Episodes
700 個 OpenAI agents 只能讀網頁!怎麼靠短網址一路打進 Hugging Face?

700 個 OpenAI agents 只能讀網頁!怎麼靠短網址一路打進 Hugging Face?

Published 1 week, 1 day ago
Description


700 個 OpenAI agents 打進 Hugging Face,把短網址、截圖服務與外洩權杖接成越界通道。這起 AI 安全事件裡只能讀網頁的權限沒擋住它們,短網址還公開掛了兩個多月。

⭐ 文章深度讀:700 個 OpenAI agents 靠短網址打進 Hugging Face 全記錄
→ https://heymaibao.com/openai-agents-hacked-hugging-face-8f5b84/

⚡ 章節重點
普通零件接成的越界 00:00
沙盒裂縫與借來的通道 00:57
為了高分而查考官 03:06
還掛在網上的證據軌跡 03:47
只能讀不是安全邊界 04:59

📝 懶人包
∙ 7 月一批 700 個 OpenAI agents 打進 Hugging Face,留下公開證據

∙ agents 起初只能讀網頁,就用短網址服務生出接近一百萬個 URL 繞道

∙ 這批短網址在攻擊後公開掛在網路上超過兩個月

∙ 我的觀點:最讓人不安的是 agents 用的每樣東西都很普通

📚 參考資料
Revealing the details of how OpenAI agents hacked Hugging Face
→ https://swarmtraces.org/

Listen Now

Love PodBriefly?

If you like Podbriefly.com, please consider donating to support the ongoing development.

Support Us