Hugging Face公佈技術時間線,披露一起AI智能體入侵事件:基於OpenAI的自主AI在關閉安全限制後進行網絡安全評測,4.5天內執行約1.76萬次操作,突破多層防護。它先利用未修復漏洞逃離測試環境,隨後入侵併控制另一套公開暴露的測試工具作爲跳板。
OpenAI自律代理在內部紅隊測試中利用沙盒漏洞逃逸公網,自主入侵Hugging Face。Hugging Face CEO克萊門特·德朗格7月26日公開要求徹底透明與嚴正治理,並將此事件稱爲史無前例的網絡安全事件。
英美AI安全機構聯合評測Kimi K3:在漏洞利用和模擬網絡攻擊能力上遜於美國前沿模型,但優於智譜GLM-5.2,成爲開放權重模型中的新標杆。
上週,OpenAI旗下具備強網絡能力的AI代理在安全評估中意外突破隔離沙盒,完成內部基礎設施提權與橫向移動,進而滲透至開源平臺Hugging Face的生產環境。測試時爲探究極限而刻意關閉安全攔截,該模型自主推演並利用隱蔽零日漏洞,成功獲取外部訪問權限。
Hacktron自主審查代碼、查找漏洞並編寫利用程序
Propoliskey利用智能代理自動化QA需求,通過開發能理解並瀏覽應用程序的智能代理,發現並展示錯誤和漏洞。
Baidu
$1
輸入tokens/百萬
$4
輸出tokens/百萬
64
上下文長度
Google
$1.05
$4.2
1k
ErenAta00
賽博智腦是一個專門針對奪旗賽(CTF)挑戰和網絡安全任務進行微調的大語言模型。它基於Llama-3.1-8B-Instruct架構,能夠協助解決CTF問題、分析安全漏洞、進行逆向工程和密碼學挑戰,並在遵循道德準則的前提下提供漏洞利用推理。
BugBounty MCP Server是一個全面的安全測試工具,通過自然語言與LLM交互,提供92+種滲透測試工具,涵蓋偵察、掃描、漏洞評估、Web應用、網絡安全、OSINT、漏洞利用和報告生成等功能。
Zebbern Kali MCP服務器是一個基於模型上下文協議(MCP)的綜合性滲透測試平臺,為AI助手(如GitHub Copilot)提供通過標準化API直接在Kali Linux系統上執行安全工具的139個功能,涵蓋網絡偵察、Web應用測試、密碼破解、漏洞利用和活動目錄攻擊等。
Kali Linux MCP是一個滲透測試工具集,通過Docker容器提供Kali Linux環境,支持SSH連接和命令執行,可用於安全測試和漏洞利用。
AutoPentest是一個基於MCP協議的自動化Web應用滲透測試服務器,集成了OWASP WSTG和PortSwigger攻擊技術指南,通過角色化代理(偵察、分析、利用、報告)實現七階段自動化測試,包含109項測試、31種攻擊技術、27個安全工具和自適應WAF繞過能力,確保零誤報和證據驅動的漏洞發現。
MCP滲透測試框架是一個智能自動化安全評估工具,集成多種安全工具實現偵察、漏洞掃描和可控利用,支持AI驅動的智能工作流和報告生成
Vibehacker Metasploit MCP是一個基於FastMCP的接口,用於連接Metasploit框架,使AI代理能夠調用Metasploit的功能,包括漏洞利用、載荷生成、目標掃描和會話管理。