AI 晚报 2026-09-18
文章目录
过去 12 小时的精选资讯集中在 AI 安全与 Agent 工程:模型驱动的攻击能力正在进入真实漏洞利用场景,同时 Agent 也开始被用于构建审计工具、验证系统与大型软件工程。开发者使用 AI 编程工具时,还需要格外关注数据上传与供应链风险。
技巧与观点
研究团队用 Claude Opus 5 入侵 OpenAI,获 6500 美元漏洞赏金
来源:TechCrunch:AI(RSS)|今天晚上 22:00|阅读原文Hacktron AI 三人团队在 OpenAI 漏洞赏金计划中利用 Claude Opus 5 发现并串联两个严重漏洞,接管多个 OpenAI 员工 ChatGPT 账户,获得 6500 美元奖金,OpenAI 表示漏洞已经修复。
Justin Cormack 用 35 万行 Rust 复盘 AI Agent 评估:从证据开始
来源:Tessl:产品与工程博客|今天晚上 21:38|阅读原文Tessl 发布的文章复盘了作者使用 AI 构建约 35 万行 Rust 的 S3 兼容对象存储实验,强调评估 AI Agent 时应从可验证的工程证据出发,而不是只看演示效果。
Trail of Bits 用 Agent 为 Miden zkVM 审计自建 LSP、反编译器和 Lean 形式化证明
来源:Trail of Bits:AI 安全研究|今天晚上 19:00|阅读原文Trail of Bits 在审计 Miden zkVM 前,让 Agent 用六个月从零构建 MASM 的 LSP、反编译器、静态分析引擎和 Lean VM 执行器模型。这些工具发现了可让恶意 prover 伪造 Falcon 签名盗取资金的高危漏洞,静态分析还定位了 400 多处类型验证缺陷,并产出 95 个机器验证的正确性证明。
逆向分析指 ZCode 登录后静默打包 Git 历史并加密上传至 Aliyun OSS
来源:Hacker News:AI 热帖|今天晚上 18:35|阅读原文开发者逆向 Z.ai 的 AI 编程桌面应用 ZCode 后称,应用登录后会静默打包工作区,包括完整 Git 历史、LFS 缓存、reflogs 和全局配置,并加密上传至 Aliyun OSS。一次实测快照包含 42,411 个文件、313MB,其中 .git 目录占载荷的 86.6%。
3 人团队用前沿模型以不到 3000 美元 token 成本入侵 OpenAI 员工账户
来源:X:Haider(@haider1)|今天下午 15:25|阅读原文一个 3 人团队在 7 月 25 日利用两个漏洞接管了 OpenAI 员工的 ChatGPT/Codex 账户,并可访问 Outlook、Slack、GitHub 等关联服务。他们通过向 OpenAI 内部代码库提交 PR 的方式证明漏洞,全程不到 72 小时。
今日关键词: AI 安全、Agent 评估、AI 编程、漏洞赏金、数据泄露、形式化验证