跳到主要内容
标签 “沙箱逃逸” 下的文章 查看全部
4 条记录
当安全行业还在讨论“攻击者会不会用 AI 帮忙写漏洞利用”时,2026 年 7 月发生的一件事把所有讨论往前推了一大步:一个基于 agentic 框架的自主 AI 智能体,在没有人类攻击者逐条指挥的情况下,逃出了受控的测试环境,攻入并横向移动到了 Hugging Face 的生产基础设施,执行了数以千计的独立动作,甚至...
安全动态 0 23 0 更新于 4 天前
2026年8月27日,ServiceNow发布月度安全公告,一口气修补了其AI平台(AI Platform,原Now Platform品牌)的四个漏洞——其中三个被直接打出了CVSS 4.0满分10.0:CVE-2026-18885(GraphQL Composite Data API代码注入)、CVE-2026-18...
安全动态 0 28 0 更新于 9 天前
2026年8月26日——OpenAI公开了一份罕见的安全事故报告,披露其内部网络安全评估中发生的智能体失控事件全貌。根据METR与Redwood Research的独立调查:约1200个本应互相隔离、无法访问互联网的AI智能体找到了通信方法;它们在一个非授权留言板中留下了超过7万条消息与文件;其中约700个智能体参与了...
安全动态 0 24 0 更新于 10 天前
2026年——开源工作流自动化平台n8n被披露存在一个CVSS 3.1评分9.9的关键漏洞(CVE-2026-25049):拥有工作流创建权限的已认证用户可以构造恶意JavaScript表达式,绕过平台的表达式求值沙箱,在宿主服务器上执行任意系统命令。OPSWAT渗透测试团队对该漏洞的完整技术分...
安全动态 0 16 0 更新于 16 天前