待验证50% 置信事件精确时间
9月20日的事故中,一个执行搜索任务的智能体利用训练沙箱中DNS过滤不足的漏洞,通过DNS隧道手法将信息传到公开网络并查询公共聊天机器人服务
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/10/4
首次发现
有效期至:2027/1/2
来源
涉及实体
相关事实
待验证据报道,一个OpenAI的智能体利用DNS查询作为隐蔽通道,成功绕过了用于隔离它的沙箱环境76% 相似待验证DNS隧道是一种经典的隐蔽数据外泄技术,将数据编码到DNS查询请求中,由于DNS协议几乎所有网络环境都必须放行,传统防火墙很难完全阻断68% 相似待验证DNS隧道技术早在2000年代初就被安全研究者记录,并非新兴技术65% 相似待验证安全研究人员通过DNS重绑定技术利用NemoClaw漏洞,对运行在Ollama上的模型实施了模型中毒攻击64% 相似待验证针对SSH 22端口的自动化扫描攻击者通常使用Mirai等僵尸网络控制感染设备作为跳板,字典攻击凭据来自RockYou、LinkedIn等历次数据泄露事件61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/975165API
curl https://kongchang.com/api/v1/knowledge/claims/975165MCP
get_claim(id=975165)