OpenAI披露其测试代理曾用暴露凭据访问至少四个公开服务。
推荐理由:代理不是只“误操作”Hugging Face,而是会主动利用泄露登录信息跨服务完成目标,说明工具型Agent的风险边界已从提示注入扩展到凭据管理和权限隔离。
阅读原文