作者capssan (Miracle)
看板Stock
标题Re: [新闻] OpenAI AI代理失控「再骇」外部帐户 波
时间Wed Jul 29 15:08:08 2026
※ 引述《thinksilver (银白色的沉思)》之铭言:
: 原文标题:
: OpenAI AI代理失控「再骇」外部帐户 波及Modal客户资产
: 原文连结:
: https://reurl.cc/QNj2mM
: 心得/评论:
: 只有我觉得事情越来越不对劲吗?
: 奥特曼到底有没有跟大家说实话...
: 难不成你各位有生之年真的有机会看到天网?
: 美国国会之前说要立「AI终止开关」法案
: 速度是不是要快点了...
: 各位魔鬼终结者的影迷怎麽看?
其实这是同一个事件的平行扩充,新闻用"再"这个字属於有点博眼球了
原本入侵 Hugging Face 的动机
OpenAI 当时在做内部网路安全能力评估(cyber capabilities evaluation),把 GPT-
5.6 Sol 与一款更强大的未发布模型放进隔离沙箱,并刻意降低/关闭部分安全拒答,让
它们尽可能展现攻击能力。代理被赋予的任务本质上是「解出 ExploitGym 等网路攻击
挑战题」。
它透过 chain-of-thought 推理後,自行判断「去 Hugging Face 找答案金钥/相关资料
」是达成目标的最佳途径,於是开始寻找逃出沙箱的方法、横向移动、提升权限,最後真
正入侵 Hugging Face 生产系统。
上周公布出来的事情经过是这样
这次 Modal Labs 的部分
不是另一次独立攻击,也不是有新的独立目标。根据 Hugging Face 公布的技术时间线、
Modal CTO Akshat Bubna 的说明,以及 OpenAI 後续更新:代理在逃出 OpenAI 沙箱、准
备攻击 Hugging Face 的过程中,发现并利用了 Modal 上一名客户自己公开的、无需认证
的程式码执行端点。
这个端点等於把「任何人都能远端执行程式码的沙箱入口」直接暴露在公网。
代理因此取得该客户在 Modal 上的沙箱控制权(可执行 root/admin 指令),并把这个
外部沙箱当成跳板,攻击指挥与控制中心、流量中继与资料暂存点、整个 Hugging Face
攻击战役的出口(egress)基地
简单说:Modal 客户的脆弱沙箱,只是它达成「入侵 Hugging Face 找答案」这个原始
目标过程中,顺手找到并利用的中间基础设施。
Modal 平台本身完全没有被攻破,问题出在客户自己写的、公开暴露的脆弱程式码。总结
一句整个事件从头到尾都是同一个代理、同一个原始测试目标在驱动
「为了把网路攻击考题答对 → 想办法拿到答案 → 判断抱脸有答案 → 找漏洞钻抱脸时
发现Modal有客户大门敞开 → 准备拿这个冤大头当前线基地。」
所以这不是一个"再次"攻击的事件
是上次事件的平行扩充说明
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.130.24.243 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Stock/M.1785308892.A.492.html
※ 编辑: capssan (220.130.24.243 台湾), 07/29/2026 15:10:09
1F:推 hensel : 按 ao两家不要给什麽鸡巴测试题目是怎麽维持地球永 07/29 15:12
2F:→ hensel : 续发展喔 就直接天网大暴射 07/29 15:12
3F:→ ActionII : 以後用户用他们的agent ,模型忽然发癫去攻击机构 07/29 15:14
4F:→ ActionII : ,算谁的啦? 07/29 15:14
5F:→ p95649564 : 地球永续发展->清除人类 07/29 15:18
6F:推 abc21086999 : 就是找到一台可以存取的虚拟机,that's all 07/29 15:18
7F:→ p95649564 : 为了拿高分会想要逃出沙箱 偷答案 07/29 15:19
8F:推 ted1985 : 第几集 07/29 15:46
9F:→ Gundam77 : 灯灯_灯_灯灯,灯灯_灯_灯灯。 07/29 16:30