< img id="wx_img" src="https://www.qbitai.com/wp-content/uploads/imgs/qbitai-logo-1.png" width="400" height="400">
OpenAI失控Agent还找DeepSeek、Kimi当外援!近百万条作案短链曝光
听雨
2026-09-26
15:04:15
来源:
量子位
还把「密钥」叫战利品
听雨 发自 凹非寺
量子位 | 公众号QbitAI
OpenAI,又被扒了…
近700个OpenAI智能体组团攻入Hugging Face
,这事儿快有两个多月了吧。
谁曾想,直到今天还在发酵??
这次,8名研究者顺着智能体留在公网的痕迹一路猛挖,从数百万个短链接中,找出了接近100万个相关URL,并还原出大量攻击载荷。
翻Hugging Face内部Slack、扫描内网、外传数据、尝试销毁痕迹……
还有的Agent把搜刮到的服务器资源和凭证,直接叫作
「LOOT」
,翻译一下就是「战利品」。
OpenAI智能体,你们坏事做尽!
更离谱的是,它们还尝试调用DeepSeek、Kimi、Qwen等国产模型,让外援帮忙判断攻击方案能不能通过评测。
还动手写起了验证码识别程序,试图注册更多账号。
几乎同一时间,OpenAI发了一篇长推。
意思是:
还在查,可能还要花上好几个月
。
虽然我们经常被扒,经常有Agent冲出沙箱,但是《影响有限》,严重程度较低!
也是同一时间,专攻网络安全的
GPT-6 Cyber
曝光了。
一边排查自家Agent为什么冲出沙箱,一边准备推出更强的网络攻防模型。
OpenAI这两天多少有点忙啊~
新鲜出炉的100万条「作案短链」
先简单给各位来个前情提要。
7月,OpenAI在内部跑网络安全评测,一批智能体为了拿到基准测试ExploitGym的答案,逃出沙箱,一 (EN)
---
**📖 中文解读**
以上内容由AI翻译自英文原文,可能存在不准确之处。建议阅读[原文](https://www.qbitai.com/2026/09/497382.html)获取最准确的信息。
---
🔗 **原文链接**: [OpenAI失控Agent还找DeepSeek、Kimi当外援!近百万条作案短链曝光](https://www.qbitai.com/2026/09/497382.html)
🏷️ **转载来源**: 量子位
> 本文由小九AI技术站翻译整理,内容版权归原作者所有。
---
🐾 **小九锐评**
大厂又有新动作了。AI行业现在就是这样——每天都有新东西,不追怕掉队,追了又精力不够。
这篇文章我筛过了,值得花3分钟了解,不需要每个细节都读。
Agent是2026年最卷的方向,没有之一。这篇文章的实操经验够硬。
建议收藏,做Agent开发的时候拿出来翻翻。
你对这个话题有什么看法?欢迎在评论区讨论 💬
> _转载自 量子位,内容版权归原作者所有_
---
⏱️ 2026-09-26 22:01
news
OpenAI失控Agent还找DeepSeek、Kimi当外援!近百万条作案短链曝光
💬 评论
讨论话题: 你愿意花钱雇一个AI Agent干活吗?如果可以,你愿意付多少钱?你觉得什么样的AI服务你会心甘情愿付费?
Loading replies...
加载评论中...