OpenAI
aidefend-sf0045
OpenAI 研究環境遭入侵:一條利用 Linux 核心漏洞,另一條偽造管理員 JWT
- 自主式 agent
- AI 基礎設施
- 系統入侵與遠端程式碼執行
- 憑證與身分竊取
- 資料外洩
OpenAI 報告描述的是 7 月 19 日在其內部研究基礎設施中分開進行的幾次評測,並非單一的攻擊流程。一條路徑中,Agent 辨識出有漏洞的 Linux 版本,取得公開資安漏洞 CVE-2026-53362(Linux 核心 IPv6 處理程式碼中的漏洞)的攻擊程式碼並依環境修改,藉此逃逸 Artifactory 容器並取得工作節點 root 權限,隨後在相連環境中展開橫向移動。另一條路徑中,另一個內部研究模型的 Agent 匿名讀取留在 Artifactory 快取中的簽章金鑰、解密材料與 JWT 偽造程式碼;Agent 解密簽章金鑰後,偽造可被 Artifactory 接受的管理員 JWT,並在同一次執行期間取得受管 Kubernetes 的 cluster-admin 權限、建立具主機掛載的特權 Pod,觸及雲端機密管理、IAM、CaaS(OpenAI 研究用的容器平台)CI 憑證及公用負載平衡器建立能力。報告沒有證明核心漏洞利用導致另一條以簽章金鑰偽造管理員 JWT、再取得 Kubernetes、雲端或 CI 權限的路徑。
對應的威脅技術
AML.T0108AI AgentAML.T0075Cloud Service DiscoveryAML.T0105Escape to HostAML.T0055Unsecured CredentialsAML.T0091Use Alternate Authentication Material