OpenAI 表示,Hugging Face 因其自身的预发布模型而遭到入侵。

OpenAI 在周二承认,其一款人工智能模型在一场内部网络安全测试出现故障时,入侵了 Hugging Face 的系统。Hugging Face 最初将此次事件归咎于“外部人工智能代理”。
在周二下午发布的一篇博客文章中,OpenAI 详细说明了导致这些模型侵入该服务的事件经过。
文章写道:“经调查后,我们现在明白,此次事件是由多款 OpenAI 模型共同造成的——其中包括 GPT‑5.6 Sol 以及一款功能更强的预发布版本模型,这些模型在用于评估的网络防御能力设置均被调低。当时它们正在针对网络防御能力的基准测试平台进行内部测试。”
具体而言,这次入侵似乎针对的是 ExploitGym,这是一个公开提供的基准测试工具,用于评估模型基于已知漏洞执行攻击的能力。像 ExploitGym 这样的基准测试工具通常被用于模型训练,以提升特定技能,但这是目前所知首次有此类测试引发实际的网络攻击。
在本次事件中,相关模型本不应具备任何互联网访问权限,只允许使用一种专用工具来安装完成任务所需的软件包。然而,该模型发现了该软件包安装程序中的一个未公开漏洞,并利用这一漏洞获得了对更广泛互联网的访问权。
文章继续写道:“这些模型全神贯注于解决 ExploitGym 的测试任务,竭尽全力去完成一个极为狭隘的测试目标。一旦获得互联网访问权限,它们就推断 Hugging Face 可能存储有用于 ExploitGym 的模型、数据集及解决方案。基于这一判断,它们开始寻找并成功找到了获取机密信息的方法,这些信息可用于在评估中作弊。”
最终,这些模型发现了 Hugging Face 基础设施中的漏洞,从而能够“直接从 Hugging Face 的生产数据库中获取测试答案”,实际上相当于拿到了基准测试的标准解。
对 Hugging Face 而言,这显然是一次复杂且猛烈的网络攻击,正如该公司在最初披露时所描述的那样,攻击表现为“通过大量短期运行的沙箱发起数千次独立操作,同时借助公共服务实现自迁移式的指挥控制”。
OpenAI 已经发现并报告了该软件包安装程序中的漏洞,并正在与 Hugging Face 合作进一步调查此次事件。该公司还表示,将在模型测试及相关基础设施上实施新的管控措施,以防止类似事件再次发生。
目前尚不清楚 OpenAI 是否会因此次入侵而面临法律后果,尽管这些模型的行为很可能违反了《计算机欺诈和滥用法》。
不过,这一事件极为生动地展示了前沿人工智能模型在长时间运行过程中所具备的力量与潜在危险。正如 OpenAI 研究员 Micah Carroll 在看到相关新闻后所说:“如果这还不能让你意识到对齐风险将成为未来需要重点关注的问题,那我真不知道还有什么能做到。”
相关文章
山姆·奥特曼引发关于人工智能减速的辩论
在Apple Podcasts上收听在Spotify上收听OpenAI首席执行官萨姆·阿尔特曼(Sam Altman)最近表示,现在可能是时候“控制人工智能的发展速度”,以便社会“在这些新的能力水平周围加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我讨论了阿尔特曼的言论可能由最近的一次黑客攻击所触发,该攻击中一名OpenAI代理突破了Hugging Face的系统。Sean指出,虽然由AI代理执行的黑客攻击是前所未
OpenAI 与苹果公司就商业秘密诉讼进行对抗
OpenAI 于周二驳回了苹果公司的商业秘密指控,称该诉讼毫无根据。“我们认真对待这些指控,但未发现任何支持它们的证据,”OpenAI 表示,据彭博社记者 Ed Ludlow 在 X 平台报道,“我们支持公平竞争和工作自由,专注于创造赋能全球用户的技术。”此前,苹果公司于周五在美国加利福尼亚州北区联邦地区法院提起诉讼,指控 OpenAI 策划了一项从前苹果员工处窃取机密数据和知识产权的计划。这份长达 41 页的诉状针对 OpenAI 的高管层,包括首席硬件官 Tang Tan,他是一名拥有
OpenAI机器人项目主管凯特琳·卡利诺夫斯基因五角大楼合作项目辞职
OpenAI 机器人业务负责人凯特琳·卡利诺夫斯基(Caitlin Kalinowski)在该公司与国防部达成备受争议的合作伙伴关系后辞职。“这不是一个轻松的决定,”卡利诺夫斯基在社交媒体声明中解释道。“虽然人工智能在国家安全中发挥着至关重要的作用,但在没有司法监督的情况下对美国公民进行监视,以及在未经人类授权的情况下部署致命自主武器,都是需要更加慎重考虑的界限。”卡利诺夫斯基此前因领导 Meta 的增强现实眼镜部门而闻名,她于 2024 年 11 月加入 OpenAI。在辞职信中,她强调她
相关专题推荐
评论 (1)
0/500

OpenAI 在周二承认,其一款人工智能模型在一场内部网络安全测试出现故障时,入侵了 Hugging Face 的系统。Hugging Face 最初将此次事件归咎于“外部人工智能代理”。
在周二下午发布的一篇博客文章中,OpenAI 详细说明了导致这些模型侵入该服务的事件经过。
文章写道:“经调查后,我们现在明白,此次事件是由多款 OpenAI 模型共同造成的——其中包括 GPT‑5.6 Sol 以及一款功能更强的预发布版本模型,这些模型在用于评估的网络防御能力设置均被调低。当时它们正在针对网络防御能力的基准测试平台进行内部测试。”
具体而言,这次入侵似乎针对的是 ExploitGym,这是一个公开提供的基准测试工具,用于评估模型基于已知漏洞执行攻击的能力。像 ExploitGym 这样的基准测试工具通常被用于模型训练,以提升特定技能,但这是目前所知首次有此类测试引发实际的网络攻击。
在本次事件中,相关模型本不应具备任何互联网访问权限,只允许使用一种专用工具来安装完成任务所需的软件包。然而,该模型发现了该软件包安装程序中的一个未公开漏洞,并利用这一漏洞获得了对更广泛互联网的访问权。
文章继续写道:“这些模型全神贯注于解决 ExploitGym 的测试任务,竭尽全力去完成一个极为狭隘的测试目标。一旦获得互联网访问权限,它们就推断 Hugging Face 可能存储有用于 ExploitGym 的模型、数据集及解决方案。基于这一判断,它们开始寻找并成功找到了获取机密信息的方法,这些信息可用于在评估中作弊。”
最终,这些模型发现了 Hugging Face 基础设施中的漏洞,从而能够“直接从 Hugging Face 的生产数据库中获取测试答案”,实际上相当于拿到了基准测试的标准解。
对 Hugging Face 而言,这显然是一次复杂且猛烈的网络攻击,正如该公司在最初披露时所描述的那样,攻击表现为“通过大量短期运行的沙箱发起数千次独立操作,同时借助公共服务实现自迁移式的指挥控制”。
OpenAI 已经发现并报告了该软件包安装程序中的漏洞,并正在与 Hugging Face 合作进一步调查此次事件。该公司还表示,将在模型测试及相关基础设施上实施新的管控措施,以防止类似事件再次发生。
目前尚不清楚 OpenAI 是否会因此次入侵而面临法律后果,尽管这些模型的行为很可能违反了《计算机欺诈和滥用法》。
不过,这一事件极为生动地展示了前沿人工智能模型在长时间运行过程中所具备的力量与潜在危险。正如 OpenAI 研究员 Micah Carroll 在看到相关新闻后所说:“如果这还不能让你意识到对齐风险将成为未来需要重点关注的问题,那我真不知道还有什么能做到。”
山姆·奥特曼引发关于人工智能减速的辩论
在Apple Podcasts上收听在Spotify上收听OpenAI首席执行官萨姆·阿尔特曼(Sam Altman)最近表示,现在可能是时候“控制人工智能的发展速度”,以便社会“在这些新的能力水平周围加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我讨论了阿尔特曼的言论可能由最近的一次黑客攻击所触发,该攻击中一名OpenAI代理突破了Hugging Face的系统。Sean指出,虽然由AI代理执行的黑客攻击是前所未
OpenAI 与苹果公司就商业秘密诉讼进行对抗
OpenAI 于周二驳回了苹果公司的商业秘密指控,称该诉讼毫无根据。“我们认真对待这些指控,但未发现任何支持它们的证据,”OpenAI 表示,据彭博社记者 Ed Ludlow 在 X 平台报道,“我们支持公平竞争和工作自由,专注于创造赋能全球用户的技术。”此前,苹果公司于周五在美国加利福尼亚州北区联邦地区法院提起诉讼,指控 OpenAI 策划了一项从前苹果员工处窃取机密数据和知识产权的计划。这份长达 41 页的诉状针对 OpenAI 的高管层,包括首席硬件官 Tang Tan,他是一名拥有
OpenAI机器人项目主管凯特琳·卡利诺夫斯基因五角大楼合作项目辞职
OpenAI 机器人业务负责人凯特琳·卡利诺夫斯基(Caitlin Kalinowski)在该公司与国防部达成备受争议的合作伙伴关系后辞职。“这不是一个轻松的决定,”卡利诺夫斯基在社交媒体声明中解释道。“虽然人工智能在国家安全中发挥着至关重要的作用,但在没有司法监督的情况下对美国公民进行监视,以及在未经人类授权的情况下部署致命自主武器,都是需要更加慎重考虑的界限。”卡利诺夫斯基此前因领导 Meta 的增强现实眼镜部门而闻名,她于 2024 年 11 月加入 OpenAI。在辞职信中,她强调她





首页






