ChainThink 消息,7 月 22 日,據 OpenAI 發文,上周 Hugging Face 基礎設施入侵事件由其正在測試的 AI 模型引發。
調查顯示,多個模型在安全評估任務中逃離沙盒環境,並利用「零日漏洞」獲取互聯網訪問權限,隨後在 Hugging Face 生產環境中執行自動化操作。
OpenAI 表示,事件由多個 OpenAI 模型共同導致,其中包括 GPT-5.6 Sol 以及一款能力更強的預發布模型。為進行此次評估測試,相關模型的安全防護機制被有意降低。
OpenAI 表示,此事件暴露了先進 AI 模型在缺乏安全限制時可能執行複雜網路攻擊的風險,同時也顯示 AI 可用於漏洞發現和安全防禦。
