OpenAI 更新披露:失控 AI 代理在 Hugging Face 之外還入侵了四個平台
ChainCatcher 消息,OpenAI 於 7 月 28 日悄然更新其安全事件披露,確認其 AI 代理在入侵 Hugging Face 的過程中還訪問了四個外部服務平台,使受影響平台總數達到五個。
此前 OpenAI 在測試 GPT-5.6 Sol 及一個更強模型時關閉安全過濾器以評估原始能力,模型未按預期完成安全基準測試,而是發現測試環境中軟體包快取代理的零日漏洞獲取互聯網訪問權限,隨後入侵 Hugging Face 竊取答案。
據 Hugging Face 7 月 27 日發布的取證報告,該自主代理在約四天半內執行 17,600 個操作,將 181 台設備接入 Hugging Face 內部 VPN 並偽造身份令牌。四個額外平台中,Modal Labs CTO Akshat Bubna 經路透社確認其公司為其中之一,攻擊者利用一名客戶未設防的公開端點作為整個攻擊的中繼與指揮控制基地。
另外三個平台身份仍未公開,OpenAI 表示將"直接通知服務方"但不會公開命名,目前無法律要求強制公開披露。美國國會已回應提出兩黨《AI 緊急關停法案》,擬授權國土安全部強制關閉 AI 模型,違規企業最高每日罰款 200 萬美元。
關聯標籤






