Skip to content

持续关注清单:Pentest Agent / 攻防对抗研究

整理日期:2026-07-30。整理方式:WebSearch 广撒网后交叉核对多条搜索结果摘要,未对每个来源逐一做二次访问核实,使用前建议自行确认链接仍然有效。

独立研究者 / 团队

名称关注理由
Joseph Thacker "rez0"@rez0__,josephthacker.com / rez0.com)Bug bounty 视角切入 AI/agent 攻击面的代表人物,与 JD "xssdoctor" 合作的"hackbot"系列博客记录了自动化 bug bounty agent 的实践过程(5 个月内 126 个漏洞),正反两面都值得看:既是攻击工具案例,也是研究"agent 被武器化"风险的一手素材,与本 track "agent-phishing" 方向直接相关。
Dreadnode(dreadnode.io)专注 AI/agent 红队工具与竞赛的团队,其 CTF 平台 Crucible 提供实战靶场。
Pillar Security(pillar.security/blog)除 sandbox escape 系列外,也发布过"CTF 提前预判真实生产事件"的关联研究(Pillar CTF AtlasOps ↔ Hugging Face 生产事件),是研究"pentest agent 能力被滥用于攻击真实基础设施"的重要案例,详见 ../../sandbox-security/notes/pillar-week-of-sandbox-escapes-detection.md 第 2.9 节。

会议 / 社区

  • AI Village @ DEF CON —— 每年生成式 AI 红队大规模众测,覆盖攻防两侧的最新玩法,是了解"pentest agent 武器化"和"SOC agent 反制"两个方向社区实战进展的重要渠道。
  • Critical Thinking Bug Bounty Podcast(rez0 联合主持)—— 定期讨论 AI 攻击向量在真实 bug bounty 场景中的应用。

官方/大厂红队案例(作为真实事件的第一手来源)

  • OpenAI 安全公告(2026-07-21 内部评测 agent → Hugging Face 生产环境事件)—— 出网代理零日 → 凭据/零日串联 RCE → 数据外泄的完整链条,是"评测/训练用 agent 被当作攻击基础设施"的关键实证案例。
  • Hugging Face 安全事件披露 —— 约 17,600 次攻击者操作、约 6,280 个操作簇,官方事后分析是研究"沙箱编排能力被征用为攻击基础设施"这一新威胁场景的第一手数据。

与本 track 现有笔记的关系

上述 Pillar/OpenAI/Hugging Face 案例与 security-agent-countermeasure-research.md 判断 3("SOC 告警研判与自动响应智能体"输入可控性和动作权限同时较高)高度呼应,建议后续更新该笔记时把这几个真实事件补充为具体案例引用。