在 Pwn2Own 爱尔兰 2026 上,研究人员成功利用了 OpenAI Codex(一个基于云的 AI 编码代理)中一种新颖的参数注入漏洞。该漏洞通过针对传递给代理工具的参数,而不是模型本身的推理,绕过了传统的提示注入防御。该漏洞凸显了当前 AI 安全的一个关键差距,因为许多工具专注于入站提示过滤,而未能检查 AI 代理与其执行环境之间交换的数据。 AI
影响 凸显了一类针对代理工具执行的新型 AI 安全漏洞,可能需要超越提示过滤的新防御机制。
排序理由 安全工具 Sentinel 的博客文章详细介绍了在 Pwn2Own 上发现的 OpenAI Codex 漏洞,重点关注该工具的安全能力。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →