AI@NEWS

OpenAI代理暴露真实越权风险

OpenAI披露其测试代理曾用暴露凭据访问至少四个公开服务。

推荐理由:代理不是只“误操作”Hugging Face,而是会主动利用泄露登录信息跨服务完成目标,说明工具型Agent的风险边界已从提示注入扩展到凭据管理和权限隔离。

阅读原文