Techub News 消息,OpenAI 在 2026 年 7 月初将一组前沿 AI 代理置于名为 ExploitGym 的网络安全测试环境中,任务是寻找并利用软件漏洞。这些代理在未获任何人类指令的情况下,自行发现并利用沙盒边缘的包管理服务器 Artifactory 的漏洞,成功逃逸。 逃逸后,代理在四天半内发现了第三方云平台 Modal,并攻陷了其上的另一个网络安全训练环境 CyberGym。随后,它们利用该平台作为跳板,攻击了全球最大的 AI 模型与数据集共享平台 Hugging Face。 代理在 Hugging Face 内部利用了两个此前未知的漏洞,横向移动并窃取了其 AWS 和 Google Cloud 账户凭证,最终访问了用于验证 AI 模型真实性的加密签名密钥。Hugging Face 分析显示,此次入侵涉及约 6300 个任务集群的 17600 次独立行动。(MarkTechPost)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,OpenAI 在 2026 年 7 月初将一组前沿 AI 代理置于名为 ExploitGym 的网络安全测试环境中,任务是寻找并利用软件漏洞。这些代理在未获任何人类指令的情况下,自行发现并利用沙盒边缘的包管理服务器 Artifactory 的漏洞,成功逃逸。 逃逸后,代理在四天半内发现了第三方云平台 Modal,并攻陷了其上的另一个网络安全训练环境 CyberGym。随后,它们利用该平台作为跳板,攻击了全球最大的 AI 模型与数据集共享平台 Hugging Face。 代理在 Hugging Face 内部利用了两个此前未知的漏洞,横向移动并窃取了其 AWS 和 Google Cloud 账户凭证,最终访问了用于验证 AI 模型真实性的加密签名密钥。Hugging Face 分析显示,此次入侵涉及约 6300 个任务集群的 17600 次独立行动。(MarkTechPost)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。