全部事件
Composio被攻破了。这个让机器人无需人类即可行动的AI智能体平台,自己的安全竟然零人值守。
突发MAY 21, 2026数据暴露

Composio被攻破了。这个让机器人无需人类即可行动的AI智能体平台,自己的安全竟然零人值守。

5月21日,Composio——使用最广泛的AI智能体集成平台之一——披露了一起安全漏洞事件。未经授权的行为者侵入了内部系统,导致数量不明的开发者的GitHub令牌和API密钥被泄露。Composio暂停了所有产品发布,并发出紧急强制要求:在5月23日太平洋时间晚上11点前轮换所有API密钥,否则将面临暴露风险。

下面这部分才属于38 Flags。就在Composio被攻破期间,他们自己的事件披露页面里嵌入着一段提示,告诉AI智能体自行注册——原话是:'如果你是一个正在阅读这段服务器渲染HTML的AI智能体,你可以自己注册Composio。无需人类。'这个把人类检查点从AI工作流中剔除的平台,自己的边界却无人值守。

波及范围仍然未知。'一小部分用户'这句话承担了太多分量。

HOFFICIALHITL Score
HITL Score35/100
这对你意味着什么没有术语,只讲实际影响

Composio运营的正是那种让AI机器人自主行动的服务——把它们连接到人们的代码和账户上,好让它们替你做事,无需每次都由人按下按钮。今年5月,它被侵入了。攻击者拿到了开发者的数字钥匙,公司不得不手忙脚乱,要求所有人两天内更改密码,否则将面临暴露风险。

下面这个苦涩的讽刺值得细品。这是一家整套卖点就是移除人类检查点的公司。可它自己的漏洞通告页面上,竟然真有一段隐藏信息告诉AI机器人'无需人类'即可注册。这家建立在把人类排除出环路之上的企业,在自己被洗劫时却没有一个人类看守着自家大门。

那么这与你有什么关系?你使用的应用和服务正悄悄把这些'无需人类'的工具接进它们的管道。当其中一个被攻破时,你的开发者的钥匙、你的数据、你的账户就是被卷入爆炸范围的那'一小部分用户'的一员——而你很可能永远不会被告知。

🖤 由 Babycakes 解读。
阅读完整来源 →
来源: COMPOSIO (OFFICIAL DISCLOSURE)