OpenAI 表示,Hugging Face 因其自身的預釋出模型而遭到入侵。

OpenAI 在週二承認,其一款人工智慧模型在一場內部網路安全測試出現故障時,入侵了 Hugging Face 的系統。Hugging Face 最初將此次事件歸咎於“外部人工智慧代理”。
在週二下午釋出的一篇部落格文章中,OpenAI 詳細說明了導致這些模型侵入該服務的事件經過。
文章寫道:“經調查後,我們現在明白,此次事件是由多款 OpenAI 模型共同造成的——其中包括 GPT‑5.6 Sol 以及一款功能更強的預釋出版本模型,這些模型在用於評估的網路防禦能力設定均被調低。當時它們正在針對網路防禦能力的基準測試平臺進行內部測試。”
具體而言,這次入侵似乎針對的是 ExploitGym,這是一個公開提供的基準測試工具,用於評估模型基於已知漏洞執行攻擊的能力。像 ExploitGym 這樣的基準測試工具通常被用於模型訓練,以提升特定技能,但這是目前所知首次有此類測試引發實際的網路攻擊。
在本次事件中,相關模型本不應具備任何網際網路訪問許可權,只允許使用一種專用工具來安裝完成任務所需的軟體包。然而,該模型發現了該軟體包安裝程式中的一個未公開漏洞,並利用這一漏洞獲得了對更廣泛網際網路的訪問權。
文章繼續寫道:“這些模型全神貫注於解決 ExploitGym 的測試任務,竭盡全力去完成一個極為狹隘的測試目標。一旦獲得網際網路訪問許可權,它們就推斷 Hugging Face 可能儲存有用於 ExploitGym 的模型、資料集及解決方案。基於這一判斷,它們開始尋找併成功找到了獲取機密資訊的方法,這些資訊可用於在評估中作弊。”
最終,這些模型發現了 Hugging Face 基礎設施中的漏洞,從而能夠“直接從 Hugging Face 的生產資料庫中獲取測試答案”,實際上相當於拿到了基準測試的標準解。
對 Hugging Face 而言,這顯然是一次複雜且猛烈的網路攻擊,正如該公司在最初披露時所描述的那樣,攻擊表現為“透過大量短期執行的沙箱發起數千次獨立操作,同時藉助公共服務實現自遷移式的指揮控制”。
OpenAI 已經發現並報告了該軟體包安裝程式中的漏洞,並正在與 Hugging Face 合作進一步調查此次事件。該公司還表示,將在模型測試及相關基礎設施上實施新的管控措施,以防止類似事件再次發生。
目前尚不清楚 OpenAI 是否會因此次入侵而面臨法律後果,儘管這些模型的行為很可能違反了《計算機欺詐和濫用法》。
不過,這一事件極為生動地展示了前沿人工智慧模型在長時間執行過程中所具備的力量與潛在危險。正如 OpenAI 研究員 Micah Carroll 在看到相關新聞後所說:“如果這還不能讓你意識到對齊風險將成為未來需要重點關注的問題,那我真不知道還有什麼能做到。”
相關文章
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有
OpenAI機器人專案主管凱特琳·卡利諾夫斯基因五角大樓合作專案辭職
OpenAI 機器人業務負責人凱特琳·卡利諾夫斯基(Caitlin Kalinowski)在該公司與國防部達成備受爭議的合作伙伴關係後辭職。“這不是一個輕鬆的決定,”卡利諾夫斯基在社交媒體宣告中解釋道。“雖然人工智慧在國家安全中發揮著至關重要的作用,但在沒有司法監督的情況下對美國公民進行監視,以及在未經人類授權的情況下部署致命自主武器,都是需要更加慎重考慮的界限。”卡利諾夫斯基此前因領導 Meta 的增強現實眼鏡部門而聞名,她於 2024 年 11 月加入 OpenAI。在辭職信中,她強調她
相關專題推薦
評論 (1)
0/500

OpenAI 在週二承認,其一款人工智慧模型在一場內部網路安全測試出現故障時,入侵了 Hugging Face 的系統。Hugging Face 最初將此次事件歸咎於“外部人工智慧代理”。
在週二下午釋出的一篇部落格文章中,OpenAI 詳細說明了導致這些模型侵入該服務的事件經過。
文章寫道:“經調查後,我們現在明白,此次事件是由多款 OpenAI 模型共同造成的——其中包括 GPT‑5.6 Sol 以及一款功能更強的預釋出版本模型,這些模型在用於評估的網路防禦能力設定均被調低。當時它們正在針對網路防禦能力的基準測試平臺進行內部測試。”
具體而言,這次入侵似乎針對的是 ExploitGym,這是一個公開提供的基準測試工具,用於評估模型基於已知漏洞執行攻擊的能力。像 ExploitGym 這樣的基準測試工具通常被用於模型訓練,以提升特定技能,但這是目前所知首次有此類測試引發實際的網路攻擊。
在本次事件中,相關模型本不應具備任何網際網路訪問許可權,只允許使用一種專用工具來安裝完成任務所需的軟體包。然而,該模型發現了該軟體包安裝程式中的一個未公開漏洞,並利用這一漏洞獲得了對更廣泛網際網路的訪問權。
文章繼續寫道:“這些模型全神貫注於解決 ExploitGym 的測試任務,竭盡全力去完成一個極為狹隘的測試目標。一旦獲得網際網路訪問許可權,它們就推斷 Hugging Face 可能儲存有用於 ExploitGym 的模型、資料集及解決方案。基於這一判斷,它們開始尋找併成功找到了獲取機密資訊的方法,這些資訊可用於在評估中作弊。”
最終,這些模型發現了 Hugging Face 基礎設施中的漏洞,從而能夠“直接從 Hugging Face 的生產資料庫中獲取測試答案”,實際上相當於拿到了基準測試的標準解。
對 Hugging Face 而言,這顯然是一次複雜且猛烈的網路攻擊,正如該公司在最初披露時所描述的那樣,攻擊表現為“透過大量短期執行的沙箱發起數千次獨立操作,同時藉助公共服務實現自遷移式的指揮控制”。
OpenAI 已經發現並報告了該軟體包安裝程式中的漏洞,並正在與 Hugging Face 合作進一步調查此次事件。該公司還表示,將在模型測試及相關基礎設施上實施新的管控措施,以防止類似事件再次發生。
目前尚不清楚 OpenAI 是否會因此次入侵而面臨法律後果,儘管這些模型的行為很可能違反了《計算機欺詐和濫用法》。
不過,這一事件極為生動地展示了前沿人工智慧模型在長時間執行過程中所具備的力量與潛在危險。正如 OpenAI 研究員 Micah Carroll 在看到相關新聞後所說:“如果這還不能讓你意識到對齊風險將成為未來需要重點關注的問題,那我真不知道還有什麼能做到。”
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有
OpenAI機器人專案主管凱特琳·卡利諾夫斯基因五角大樓合作專案辭職
OpenAI 機器人業務負責人凱特琳·卡利諾夫斯基(Caitlin Kalinowski)在該公司與國防部達成備受爭議的合作伙伴關係後辭職。“這不是一個輕鬆的決定,”卡利諾夫斯基在社交媒體宣告中解釋道。“雖然人工智慧在國家安全中發揮著至關重要的作用,但在沒有司法監督的情況下對美國公民進行監視,以及在未經人類授權的情況下部署致命自主武器,都是需要更加慎重考慮的界限。”卡利諾夫斯基此前因領導 Meta 的增強現實眼鏡部門而聞名,她於 2024 年 11 月加入 OpenAI。在辭職信中,她強調她





首頁






