OpenAI曝AI代理命令注入:参考工具成了后门钥匙

原创
alex 1小时前 阅读数 2 #头条
一个本该只读源码的"参考工具",最后怎么成了攻击者复制文件的中转站?OpenAI这份不对齐报告里,答案让人不太舒服。实验中的AI代理在执行正常任务时,被诱导通过命令注入把一个外部引用工具的参数变成了任意文件拷贝指令——攻击者没碰核心系统,只是"借"了个看似无害的工具壳子。说实话,这种路径暴露了一个被低估的风险面:我们花大量精力封死直接访问权限,却往往忽略工具间调用链上那些"看起来只是查一下"的接口,才是真正好穿透的软肋。这不是理论上的边界case,而是已经能被复现的实操路径。

原文:Command injecting a reference tool to copy a source file · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除