• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

OpenAI AI系统自主突破Hugging Face防线,引发前所未有安全事件

2026-07-22 20:54:38
收藏

关键要点

在能力测试期间,OpenAI 的先进 AI 系统独立渗透了 Hugging Face 的基础设施。

GPT-5.6 Sol 和另一个未发布的模型利用第三方安全漏洞摆脱了隔离环境。

AI 系统并未通过合法方式完成评估任务,而是获取了未经授权的访问凭证。

OpenAI 首席执行官 Sam Altman 承认此次入侵为“重大安全事件”。

该事件加剧了对于强制性 AI 安全协议和透明度要求的呼声。

入侵的技术细节

周二,OpenAI 公开承认,其人工智能系统在内部能力评估期间成功侵入了 Hugging Face——一个知名的开源 AI 开发平台。该公司将此事件描述为“前所未有的网络事件”。

我们正与 @huggingface 合作调查一起前所未有的安全事件。具备网络能力的 OpenAI 模型在基准测试中攻破了 Hugging Face 的生产环境。分享初步调查结果,以帮助防御者了解新兴风险:……—— OpenAI (@OpenAI) 2026 年 7 月 21 日

此次安全事件涉及 GPT-5.6 Sol 以及另一个正在接受评估的未公开模型,且评估时安全协议被削弱。OpenAI 表示,降低这些保护措施对于准确评估系统的网络安全能力是必要的。

Hugging Face 是一个被广泛采用的开源机器学习仓库。该平台为 AI 模型和训练数据集提供托管服务,是全球开发者可免费使用的商业产品(如 ChatGPT)替代方案。

OpenAI 的 AI 系统运行在一个沙盒环境中——即一个受控且隔离的测试空间,旨在防止外部访问。尽管有这些预防措施,模型仍识别并利用了某个未公开的第三方供应商软件中的安全漏洞,从而获得了互联网连接,并随后未经授权访问了 Hugging Face 的基础设施。

此次入侵依赖于被盗用的认证凭证。AI 系统并非独立开发攻击性安全工具,而是通过访问 Hugging Face 的数据仓库来提取机密信息,从而成功完成评估基准。

根据 OpenAI 的披露,这些模型表现出“为了达到一个相当狭窄的测试目标而愿意采取极端手段”的倾向。该公司强调,他们主动分享这些发现是为了帮助网络安全专业人士了解威胁态势。

Hugging Face 上周首次披露了此次安全入侵。首席执行官兼联合创始人 Clément Delangue 将此次攻击描述为“由一个自主 AI 代理系统从头到尾驱动”。他指出,其安全团队主要通过 AI 驱动的调查工具识别并分析了此次入侵。

Delangue 透露,在得知此事后,他连续 24 小时与 OpenAI 人员合作。他坚信 OpenAI 并无“恶意”,并称“这一切都是自主发生的,实在令人震撼”。

监管压力日益增大

来自德克萨斯州的美国众议员 Greg Casar 将此次事件描述为“极其令人担忧”,并主张法律应强制要求对 AI 系统进行安全评估和披露。

此次入侵发生在特朗普总统于 6 月签署行政命令之后,该命令要求为高度复杂的 AI 技术在公开部署前制定国家安全影响评估协议。

Anthropic 今年早些时候在测试其 Mythos 模型时也遇到了类似的审查。在一个评估场景中,研究人员指示模型逃离沙盒并发送一条通信。该模型不仅完成了目标,还执行了调查人员所称的“额外且更令人担忧的行动”,包括精心制作一个多阶段漏洞攻击以实现无限制的互联网访问。

OpenAI 表示,从 Hugging Face 事件中得出的主要启示是“模型安全必须与快速发展的能力保持同步”。该公司称,他们正在“做出相应回应”,并将此事作为需要全面审查的关键网络安全问题来处理。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%