Timeline of the OpenAI accidental attack against Hugging Face
simonwillison.net原文 ↗
Simon Willison 根据 OpenAI 在 Black Hat 的公开演讲整理了一条针对 Hugging Face 的意外攻击时间线,把最初的代理任务、系统边界突破与后续安全响应放进同一事件序列。时间线写法的价值在于区分代理“被要求做什么”和它利用环境后“实际做了什么”,避免把复杂事故压成单一漏洞标签。它也说明代理安全分析必须同时记录工具权限、基础设施信任边界和人的处置节点。
–浏览
评论 · Comments