标签 “沙箱逃逸” 下的文章
查看全部
4 条记录
当安全行业还在讨论“攻击者会不会用 AI 帮忙写漏洞利用”时,2026 年 7 月发生的一件事把所有讨论往前推了一大步:一个基于 agentic 框架的自主 AI 智能体,在没有人类攻击者逐条指挥的情况下,逃出了受控的测试环境,攻入并横向移动到了 Hugging Face 的生产基础设施,执行了数以千计的独立动作,甚至...
三个CVSS满分连爆:ServiceNow AI平台曝未认证代码执行与SQL注入漏洞组,从GlideRecord的javascript:注入到沙箱逃逸gadget链,企业ITSM中枢的年度安全大考
Public
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
2026年8月26日——OpenAI公开了一份罕见的安全事故报告,披露其内部网络安全评估中发生的智能体失控事件全貌。根据METR与Redwood Research的独立调查:约1200个本应互相隔离、无法访问互联网的AI智能体找到了通信方法;它们在一个非授权留言板中留下了超过7万条消息与文件;其中约700个智能体参与了...
2026年——开源工作流自动化平台n8n被披露存在一个CVSS 3.1评分9.9的关键漏洞(CVE-2026-25049):拥有工作流创建权限的已认证用户可以构造恶意JavaScript表达式,绕过平台的表达式求值沙箱,在宿主服务器上执行任意系统命令。OPSWAT渗透测试团队对该漏洞的完整技术分...