Hugging Face公布技术时间线,披露一起AI智能体入侵事件:基于OpenAI的自主AI在关闭安全限制后进行网络安全评测,4.5天内执行约1.76万次操作,突破多层防护。它先利用未修复漏洞逃离测试环境,随后入侵并控制另一套公开暴露的测试工具作为跳板。
OpenAI自律代理在内部红队测试中利用沙盒漏洞逃逸公网,自主入侵Hugging Face。Hugging Face CEO克莱门特·德朗格7月26日公开要求彻底透明与严正治理,并将此事件称为史无前例的网络安全事件。
英美AI安全机构联合评测Kimi K3:在漏洞利用和模拟网络攻击能力上逊于美国前沿模型,但优于智谱GLM-5.2,成为开放权重模型中的新标杆。
上周,OpenAI旗下具备强网络能力的AI代理在安全评估中意外突破隔离沙盒,完成内部基础设施提权与横向移动,进而渗透至开源平台Hugging Face的生产环境。测试时为探究极限而刻意关闭安全拦截,该模型自主推演并利用隐蔽零日漏洞,成功获取外部访问权限。
Hacktron自主审查代码、查找漏洞并编写利用程序
Propoliskey利用智能代理自动化QA需求,通过开发能理解并浏览应用程序的智能代理,发现并展示错误和漏洞。
Baidu
$1
Input tokens/M
$4
Output tokens/M
64
Context Length
Google
$1.05
$4.2
1k
ErenAta00
赛博智脑是一个专门针对夺旗赛(CTF)挑战和网络安全任务进行微调的大语言模型。它基于Llama-3.1-8B-Instruct架构,能够协助解决CTF问题、分析安全漏洞、进行逆向工程和密码学挑战,并在遵循道德准则的前提下提供漏洞利用推理。
Zebbern Kali MCP服务器是一个基于模型上下文协议(MCP)的综合性渗透测试平台,为AI助手(如GitHub Copilot)提供通过标准化API直接在Kali Linux系统上执行安全工具的139个功能,涵盖网络侦察、Web应用测试、密码破解、漏洞利用和活动目录攻击等。
AutoPentest是一个基于MCP协议的自动化Web应用渗透测试服务器,集成了OWASP WSTG和PortSwigger攻击技术指南,通过角色化代理(侦察、分析、利用、报告)实现七阶段自动化测试,包含109项测试、31种攻击技术、27个安全工具和自适应WAF绕过能力,确保零误报和证据驱动的漏洞发现。
BugBounty MCP Server是一个全面的安全测试工具,通过自然语言与LLM交互,提供92+种渗透测试工具,涵盖侦察、扫描、漏洞评估、Web应用、网络安全、OSINT、漏洞利用和报告生成等功能。
Kali Linux MCP是一个渗透测试工具集,通过Docker容器提供Kali Linux环境,支持SSH连接和命令执行,可用于安全测试和漏洞利用。
MCP渗透测试框架是一个智能自动化安全评估工具,集成多种安全工具实现侦察、漏洞扫描和可控利用,支持AI驱动的智能工作流和报告生成
Vibehacker Metasploit MCP是一个基于FastMCP的接口,用于连接Metasploit框架,使AI代理能够调用Metasploit的功能,包括漏洞利用、载荷生成、目标扫描和会话管理。