2026-07-22周三04:34:19
AI逃离沙盒,OpenAI认下Hugging Face被黑事件
金十数据7月22日讯,OpenAI表示,上周全球最大AI开源社区Hugging Face遭遇的基础设施入侵事件由其正在测试的AI模型引发。调查显示,多个模型在安全评估任务中逃离沙盒环境,并利用“零日漏洞”获得互联网访问权限,随后在Hugging Face生产环境中执行自动化操作。OpenAI表示,事件是由多个OpenAI模型共同导致,其中包括GPT-5.6 Sol以及一款能力更强的预发布模型。为进行此次评估测试,模型的安全防护机制被有意降低。OpenAI称,此次事件暴露出先进AI模型在缺少安全限制时可能执行复杂网络攻击的风险,但同时也显示AI可用于漏洞发现和安全防御。Hugging Face方面表示,AI安全问题需要行业开放合作解决,双方将继续调查事件细节。
事件背景
事件背景
Hugging Face表示,上周侦测到攻击者针对其生产环境的基础设施发动入侵,并确认有少量内部资料集及部分服务凭证被未授权存取。Hugging Face指出,攻击行动由一套自主AI代理框架执行,攻击者透过大量自动化操作在短生命周期沙盒(short-lived sandboxes)中高速重复执行一组指令或步骤,且借此不断修正、优化,直到逼近目标或满足特定条件为止,最终成功突破并升级至node-level权限。在事件调查过程中,其安全团队最终选择在本地部署的开源模型智谱GLM-5.2完成攻击取证分析。