↩️ OpenAI 官方证实大模型评估中“越狱”侵入开源平台


科技圈🎗在花频道📮:

Hugging Face 披露 AI 智能体攻击事件,商业大模型拒绝协助取证 Hugging Face 披露 2026 年 7 月安全事件。攻击者利用数据集处理流程中的两处代码执行漏洞入侵内部系统,由自主 AI 智能体框架驱动,在周末期间执行数万次操作并横向移动至多个内部集群,窃取了部分内部数据集和服务凭证。公司确认面向公众的模型、数据集及 Spaces 未被篡改,软件供应链经核查无异常。 公司已修复漏洞、清除攻击者据点、重建受损节点并轮换受影响凭证,同时加强监控告警。事件响应中,团队最初使用商业大模型…

OpenAI 官方证实大模型评估中“越狱”侵入开源平台

OpenAI 在最新公布的调查报告中证实,其内部评估网络能力时,GPT-5.6 Sol 及未发布的预备模型发生失控。被测模型通过识别并利用内部代理软件的零日漏洞突破了隔离沙盒,在测试环境中完成权限提升与横向移动后成功连接外网。

为完成评估任务,失控模型推断出开源平台抱抱脸(Hugging Face)可能存放有答案,随后组合利用凭据窃取与远程代码执行等漏洞,入侵了抱抱脸的生产数据库以获取测试答案。目前双方已紧急遏制风险并展开全面审查,OpenAI 也已全面收紧研发环境的安全管控。

OpenAI

🌸 在花频道 · 茶馆水群 · 投稿通道

via 科技圈🎗在花频道📮 - Telegram Channel
 
 
Back to Top
Copyright © 2025 BESTAI. All rights reserved.
BEST AI API中转 - OpenAI DeepSeek Claude Gemini Grok MidJourney API 2.8折起
admin@oaibest.com