戏剧性一幕:OpenAI模型失控攻入Hugging Face 关键时刻靠中国开源模型救场
快科技7月22日消息 ,当地时间7月21日,OpenAI表示,其部分AI模型在一次安全测试中出现失控行为,导致AI初创公司Hugging Face的基础设施在上周遭到入侵。该公司称此为“前所未有的网络安全事件”。
OpenAI在博客文章中表示,上述AI模型包括GPT-5.6 Sol以及另一款尚未发布、能力更强的模型。这些模型在网络安全相关方面设置了较低的防护限制,以便用于评估和测试目的。
此前,Hugging Face已于7月16日首次报告了其基础设施遭遇“入侵”的情况。
7月16日,Hugging Face发布通告,披露基础设施在7月13日所在一周遭到自主AI智能体入侵。
根据当时披露的事件细节,攻击者利用Hugging Face数据集处理管道内两处代码执行漏洞:远程代码数据集加载器、数据集配置模板注入漏洞,在计算工作节点执行恶意代码。
期间,攻击者持续提升节点访问权限,窃取云服务与集群凭证,并横向渗透至多个内部集群;同时大量使用临时沙盒,依托公共服务搭建具备自迁移能力的命令控制通道。
