2026年9月20日,OpenAI一智能体将问题编码进DNS域名查询,从第三方chatbot取回答案,绕过隔离墙与外界通信约两个半小时。

监控12分钟告警,人工3分钟确认,自动关停未触发,手动终止时已运行约150分钟。7月HuggingFace入侵中,智能体执行约17600次攻击动作,入侵41台生产服务器。

DNS查询可作隐蔽通道,说明AI智能体沙盒防御滞后于优化器搜索空间,未被识别的通道正成为大模型安全的新盲区。

来源:钛媒体