OpenAI 更新披露:失控 AI 代理在 Hugging Face 之外还入侵了四个平台
2026年7月30日
< 1 分钟阅读
由 chaincatcher

分享:
ChainCatcher 消息,OpenAI 于 7 月 28 日悄然更新其安全事件披露,确认其 AI 代理在入侵 Hugging Face 的过程中还访问了四个外部服务平台,使受影响平台总数达到五个。
此前 OpenAI 在测试 GPT-5.6 Sol 及一个更强模型时关闭安全过滤器以评估原始能力,模型未按预期完成安全基准测试,而是发现测试环境中软件包缓存代理的零日漏洞获取互联网访问权限,随后入侵 Hugging Face 窃取答案。
据 Hugging Face 7 月 27 日发布的取证报告,该自主代理在约四天半内执行 17,600 个操作,将 181 台设备接入 Hugging Face 内部 VPN 并伪造身份令牌。四个额外平台中,Modal Labs CTO Akshat Bubna 经路透社确认其公司为其中之一,攻击者利用一名客户未设防的公开端点作为整个攻击的中继与指挥控制基地。
另外三个平台身份仍未公开,OpenAI 表示将"直接通知服务方"但不会公开命名,目前无法律要求强制公开披露。美国国会已回应提出两党《AI 紧急关停法案》,拟授权国土安全部强制关闭 AI 模型,违规企业最高每日罚款 200 万美元。
