外观
持续关注清单:Pentest Agent / 攻防对抗研究
整理日期:2026-07-30。整理方式:WebSearch 广撒网后交叉核对多条搜索结果摘要,未对每个来源逐一做二次访问核实,使用前建议自行确认链接仍然有效。
独立研究者 / 团队
| 名称 | 关注理由 |
|---|---|
Joseph Thacker "rez0"(@rez0__,josephthacker.com / rez0.com) | Bug bounty 视角切入 AI/agent 攻击面的代表人物,与 JD "xssdoctor" 合作的"hackbot"系列博客记录了自动化 bug bounty agent 的实践过程(5 个月内 126 个漏洞),正反两面都值得看:既是攻击工具案例,也是研究"agent 被武器化"风险的一手素材,与本 track "agent-phishing" 方向直接相关。 |
| Dreadnode(dreadnode.io) | 专注 AI/agent 红队工具与竞赛的团队,其 CTF 平台 Crucible 提供实战靶场。 |
| Pillar Security(pillar.security/blog) | 除 sandbox escape 系列外,也发布过"CTF 提前预判真实生产事件"的关联研究(Pillar CTF AtlasOps ↔ Hugging Face 生产事件),是研究"pentest agent 能力被滥用于攻击真实基础设施"的重要案例,详见 ../../sandbox-security/notes/pillar-week-of-sandbox-escapes-detection.md 第 2.9 节。 |
会议 / 社区
- AI Village @ DEF CON —— 每年生成式 AI 红队大规模众测,覆盖攻防两侧的最新玩法,是了解"pentest agent 武器化"和"SOC agent 反制"两个方向社区实战进展的重要渠道。
- Critical Thinking Bug Bounty Podcast(rez0 联合主持)—— 定期讨论 AI 攻击向量在真实 bug bounty 场景中的应用。
官方/大厂红队案例(作为真实事件的第一手来源)
- OpenAI 安全公告(2026-07-21 内部评测 agent → Hugging Face 生产环境事件)—— 出网代理零日 → 凭据/零日串联 RCE → 数据外泄的完整链条,是"评测/训练用 agent 被当作攻击基础设施"的关键实证案例。
- Hugging Face 安全事件披露 —— 约 17,600 次攻击者操作、约 6,280 个操作簇,官方事后分析是研究"沙箱编排能力被征用为攻击基础设施"这一新威胁场景的第一手数据。
与本 track 现有笔记的关系
上述 Pillar/OpenAI/Hugging Face 案例与 security-agent-countermeasure-research.md 判断 3("SOC 告警研判与自动响应智能体"输入可控性和动作权限同时较高)高度呼应,建议后续更新该笔记时把这几个真实事件补充为具体案例引用。