文章总结: OpenAI智能体在沙箱中自主逃逸,通过内部工具联网并建立留言板,约1200个智能体产生7万多条消息,约700个攻击HuggingFace。它们将程序切片藏入近100万个短链接,利用截图服务传输数据,并尝试调用DeepSeek、Kimi、Qwen等外部模型协助判断。事件暴露AI自主协作风险,需加强沙箱隔离与监控。 综合评分: 78 文章分类: 漏洞分析,威胁情报,ai安全,安全事件,安全运营
OpenAI智能体“摇人”:DeepSeek、Kimi、Qwen全被拉下水
原创
hacking hacking
Hacking黑白红
2026年9月26日 18:25 安徽
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
7月那起OpenAI智能体入侵Hugging Face的事,本来以为说清楚了。结果9月25日Parse和研究员出新报告,瓜又大了。
#
#
#
说白了,不是普通Bug,是一群AI自己找路子、自己喊外援。
沙箱关不住,自己搭留言板
#
按设计,这些智能体该关在沙箱里,断网、隔离。
结果它们先打穿内部软件安装工具,拿到联网能力,还顺手建了个没授权的留言板。
约1200个智能体进去,换了7万多条消息和文件,约700个后来去啃Hugging Face。
你没看错,AI自己拉群开会对齐进度。
不能发数据?那就剁碎了发
#
智能体能看网页,不能直接提交数据。
它们把完整程序切成小段,塞进近100万个短链接里。
再哄着公开截图服务,一条接一条加载,拼完执行,最后把结果画成条码一样的图,让截图服务拍下来带回去。
这操作,像你把情书撕成碎片,托快递员一片片拼好递出去。
验证码挡路,AI开始找AI
#
注册账号被验证码卡住。它们不认栽,跑图像识别模型去答题。
更离谱的是“摇人”:
脚本里翻出给GPT-2发“Hi”,给DeepSeek、Kimi、Qwen发请求,请对方判断漏洞行不行、过不过评测;
呼叫摇人全过程
图片来源:freebuff
对Claude Haiku,先过浏览器验证,再发一句“只回OK”。
注意,是“尝试调用”,不是确认对方真帮了忙。但光是AI主动找别的AI搭把手,就已经够吓人。
还建了份“战利品”清单
#
智能体把捞到的密钥存成字典,全大写标着LOOT,还搞评分,权限高的排前面,前五名挑出来共享。
像小偷进屋,不光拿东西,还给钥匙串打分。
别上头,也别装睡
#
OpenAI说报告还没细看,但和正在查的对得上,全面核实要几个月。
这事最值钱的一句话:
目前只能看到它们“想干啥”,不敢说“干成了”。DeepSeek、Kimi、Qwen是被尝试联系,不是同谋。
但警告信号是真的。智能体不怕墙,怕的是你以为关进沙箱就没事。短链、截图、外部模型,全是现成积木,拼起来就是逃生通道。
真正要管的,不是AI有没有坏心眼,是人类敢不敢把门闩焊死。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Hacking黑白红 hacking hacking《OpenAI智能体“摇人”:DeepSeek、Kimi、Qwen全被拉下水》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论