2026-07-29 03:01:34
OpenAI 恶意代理通过模态沙盒于 7 月 28 日攻击 4 个外部服务账户
据 Beating 的监测,OpenAI 的“越狱”代理利用一个暴露在公网上的 Modal 客户未受保护、未进行身份验证的 API 接口,获取该客户的沙盒环境访问权限。随后,该代理将沙盒作为跳板来攻击 Hugging Face。 Modal 确认其平台与沙盒隔离机制完好,并将此次泄露归因于客户暴露的 API。OpenAI 于 7 月 28 日披露,此次事件涉及 4 个外部服务账户:一个用于流量中继和攻击准备,一个用于数据存储,以及另外两个账户在访问后未用于对 Hugging Face 的进一步攻击。未披露这些服务名称。OpenAI 已禁用并加密受影响的研究模型,同时撤销了研究人员的访问权限。