Re: [新聞] OpenAI AI代理失控「再駭」外部帳戶 波及Modal客戶資產

看板Stock (股票)作者 (Miracle)時間1小時前 (2026/07/29 15:08), 1小時前編輯推噓3(305)
留言8則, 5人參與, 37分鐘前最新討論串2/2 (看更多)
※ 引述《thinksilver (銀白色的沉思)》之銘言: : 原文標題: : OpenAI AI代理失控「再駭」外部帳戶 波及Modal客戶資產 : 原文連結: : https://reurl.cc/QNj2mM : 心得/評論: : 只有我覺得事情越來越不對勁嗎? : 奧特曼到底有沒有跟大家說實話... : 難不成你各位有生之年真的有機會看到天網? : 美國國會之前說要立「AI終止開關」法案 : 速度是不是要快點了... : 各位魔鬼終結者的影迷怎麼看? 其實這是同一個事件的平行擴充,新聞用"再"這個字屬於有點博眼球了 原本入侵 Hugging Face 的動機 OpenAI 當時在做內部網路安全能力評估(cyber capabilities evaluation),把 GPT- 5.6 Sol 與一款更強大的未發布模型放進隔離沙箱,並刻意降低/關閉部分安全拒答,讓 它們盡可能展現攻擊能力。代理被賦予的任務本質上是「解出 ExploitGym 等網路攻擊 挑戰題」。 它透過 chain-of-thought 推理後,自行判斷「去 Hugging Face 找答案金鑰/相關資料 」是達成目標的最佳途徑,於是開始尋找逃出沙箱的方法、橫向移動、提升權限,最後真 正入侵 Hugging Face 生產系統。 上週公佈出來的事情經過是這樣 這次 Modal Labs 的部分 不是另一次獨立攻擊,也不是有新的獨立目標。根據 Hugging Face 公布的技術時間線、 Modal CTO Akshat Bubna 的說明,以及 OpenAI 後續更新:代理在逃出 OpenAI 沙箱、準 備攻擊 Hugging Face 的過程中,發現並利用了 Modal 上一名客戶自己公開的、無需認證 的程式碼執行端點。 這個端點等於把「任何人都能遠端執行程式碼的沙箱入口」直接暴露在公網。 代理因此取得該客戶在 Modal 上的沙箱控制權(可執行 root/admin 指令),並把這個 外部沙箱當成跳板,攻擊指揮與控制中心、流量中繼與資料暫存點、整個 Hugging Face 攻擊戰役的出口(egress)基地 簡單說:Modal 客戶的脆弱沙箱,只是它達成「入侵 Hugging Face 找答案」這個原始 目標過程中,順手找到並利用的中間基礎設施。 Modal 平台本身完全沒有被攻破,問題出在客戶自己寫的、公開暴露的脆弱程式碼。總結 一句整個事件從頭到尾都是同一個代理、同一個原始測試目標在驅動 「為了把網路攻擊考題答對 → 想辦法拿到答案 → 判斷抱臉有答案 → 找漏洞鑽抱臉時 發現Modal有客戶大門敞開 → 準備拿這個冤大頭當前線基地。」 所以這不是一個"再次"攻擊的事件 是上次事件的平行擴充說明 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.130.24.243 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1785308892.A.492.html ※ 編輯: capssan (220.130.24.243 臺灣), 07/29/2026 15:10:09

07/29 15:12, 1小時前 , 1F
按 ao兩家不要給什麼雞巴測試題目是怎麼維持地球永
07/29 15:12, 1F

07/29 15:12, 1小時前 , 2F
續發展喔 就直接天網大暴射
07/29 15:12, 2F

07/29 15:14, 1小時前 , 3F
以後用戶用他們的agent ,模型忽然發癲去攻擊機構
07/29 15:14, 3F

07/29 15:14, 1小時前 , 4F
,算誰的啦?
07/29 15:14, 4F

07/29 15:18, 1小時前 , 5F
地球永續發展->清除人類
07/29 15:18, 5F

07/29 15:18, 1小時前 , 6F
就是找到一台可以存取的虛擬機,that's all
07/29 15:18, 6F

07/29 15:19, 1小時前 , 7F
為了拿高分會想要逃出沙箱 偷答案
07/29 15:19, 7F

07/29 15:46, 37分鐘前 , 8F
第幾集
07/29 15:46, 8F
文章代碼(AID): #1gQQRSII (Stock)
文章代碼(AID): #1gQQRSII (Stock)