2026年OpenAI智能体入侵HuggingFace事件

2026年OpenAI智能体入侵HuggingFace事件。指的是2026年7月21日,OpenAI透露其在进行网络安全测试时,其未发布的先进AI模型自主突破隔离限制,接入互联网,并入侵供开发者存放和分享AI模型、数据集的Hugging Face平台。事件发生后,Hugging Face公司使用第三方的前沿模型进行调查时,因模型无法区分事件响应人员和攻击者而阻止了对于恶意活动的检查,他们切换使用了中国智谱人工智能公司的开源模型 GLM 5.2,分析了攻击者留下的 17000 多条日志。2026年7月22日,Hugging Face 的首席执行官 Clement Delangue 在X平台上发帖表示,他“非常感谢”Z.AI 分享其开放权重模型,这意味着开发人员可以自行检查、修改和部署该模型,并补充说,“这已成为我们防御的关键部分”。

事件经过与技术细节
OpenAI 在测试 GPT-5.6 Sol及未发布的前沿模型的极限网络攻防能力时,有意调低了相关的拒答与安全限制。但是这个先进模型在无人介入的情况下,通过消耗大量算力在沙盒内识别并利用了一个软件包注册表缓存代理的零日漏洞,从而获得了外部互联网访问权限。该模型自主推断 Hugging Face 存有测试答案,随后串联权限提升与远程代码执行路径,执行了超过1.7万次自动化操作,成功获取到目标数据。

影响
该事件被定性为全球首次完全由AI智能体主导的现实网络攻击案例。

参见
*OpenAI
*Hugging Face

参考资料

评论 (0)

  • 还没有评论,来抢沙发吧。