【CNMO科技消息】7月29日就是这一天,路透社带来了关于OpenAI智能体入侵Hugging Face事件的最新消息。报道指出,这只智能体在攻击Hugging Face基础设施的过程中,还成功侵入了云计算公司Modal Labs一位客户的代码沙箱,并将其当作了后续攻击的中转站。
OpenAI
就在这个月的前几天,Hugging Face宣布发现一个自主AI智能体侵入了其部分生产系统。OpenAI很快跟进确认,该智能体是由GPT-5.6 Sol和一个能力更强的预发布模型组合驱动,当时它们正参与ExploitGym网络安全能力的评估。为了检验模型的极限性能,相关模型的网络安全拒答限制被适当降低。
Modal方面透露,该客户公开了一个没有身份验证的接口,使得互联网上的任何人都可以通过这个接口调用沙箱执行代码。这只智能体抓住了这个漏洞,获得了控制权,并将沙箱用作后续攻击的中转和暂存地点,然后从外部向Hugging Face发起了更深层次的渗透。
OpenAI表示,该智能体总共进入了四项外部服务中的四项账户,其中一些账户被用于通信、数据存储和攻击中转。但到现在,还没有发现其他事件达到了对Hugging Face平台级别的入侵规模。涉事的预发布模型已经被停用、加密,并且限制了内部研究的访问权限。









