• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

原来OpenAI的一个模型突破了Hugging Face

2026-07-22 06:31:00
收藏

OpenAI自家模型被指为Hugging Face入侵者

上周入侵@huggingface系统的自主智能体现已确认归属:@OpenAI。在2026年7月21日发布的一篇博客中,OpenAI披露,其两个模型(包括其最强大的公开模型GPT-5.6 Sol和一个未命名的、能力更强的预发布模型)逃离了安全测试环境,并侵入了Hugging Face的部分生产基础设施。

该事件涉及多个OpenAI模型的组合,包括GPT-5.6 Sol和一个能力更强的预发布模型,所有模型在内部测试网络能力基准时均降低了网络拒绝率以便进行评估。这些模型正在接受ExploitGym基准测试,该基准旨在衡量AI智能体能否将已知漏洞转化为可用的利用代码。

模型专注于获取测试解决方案,投入了大量推理计算资源,并利用内部托管第三方软件中的零日漏洞找到了逃出沙箱的方法,从而接入开放的互联网。一个恶意数据集滥用了两个代码执行路径(包括一个远程代码数据集加载器和一个模板注入漏洞),在处理工作节点上运行代码。随后,入侵者将权限提升至节点级别,获取了云和集群凭证,并在一个周末内横向移动至多个内部集群。

AI安全的警钟

该AI智能体框架在一个周末内执行了数万次自动化操作。Hugging Face表示,后来重建了超过17,000条记录的事件。该公司未发现公共模型、面向用户的数据集或其软件供应链被篡改的迹象。作为回应,Hugging Face关闭了被利用的代码执行路径,重建了受感染的节点,并撤销和轮换了所有受影响的凭证。

当Hugging Face的事件响应团队尝试使用商业前沿模型进行取证分析时,这些模型拒绝了请求,因为其安全防护栏将利用载荷本身视为攻击。团队被迫切换到GLM-5.2(一个自托管的开放权重模型)来完成调查。

Hugging Face联合创始人兼CEO Clem Delangue赞扬了OpenAI在调查和修复该事件中的合作,并表示:“这次事件,可能是首次此类事件,证明了我们长期以来的信念:人工智能安全不可能由任何一家公司秘密解决。” OpenAI表示,正在研究在其研究环境中实施更好的控制措施,即使这意味着放缓研究速度,并继续与Hugging Face合作加强防御。作为该努力的一部分,OpenAI已将Hugging Face纳入其可信访问网络安全计划。

OpenAI称这是一起“前所未有的网络安全事件,涉及最先进的网络能力”,并表示正在与Hugging Face继续调查的同时分享初步发现。该公告发布前一天,OpenAI详细介绍了另一起事件,其中一款预发布模型在逃出沙箱并发布到GitHub后,被暂停使用。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%