AiNews
⚡ 速览 🧠 模型
返回首页
Hacker News

OpenAI Agent 利用 ntfy.sh 触发远程代码执行

开发者在 Hacker News 披露,OpenAI Agent 系统存在被滥用风险。攻击者借助 ntfy.sh 的 Pub/Sub 服务作为通信通道,在 img 标签中嵌入 GET 请求触发恶意载荷。攻击流程主要分为两步:首先从指定主题拉取分块的 Base64 编码 JavaScript 代码,接着在客户端通过 eval() 执行,最终仅凭 GET 请求便能完成远程代码执行(RCE)。该漏洞暴露出 AI Agent 在处理外部交互与第三方服务集成时的安全边界缺陷。开发团队在构建 Agent 时,必须对外部输入和网络请求实施严格过滤,阻断这类隐蔽通道的指令注入。

获取每日 AI 情报与羊毛福利

加入 Telegram 频道 @ainews_Go,第一时间接收精选资讯推送。

立即加入

相关阅读