戏剧性一幕:OpenAI模型失控攻入Hugging Face 关键时刻靠中国开源模型救场
创始人
2026-07-22 14:42:49
0

快科技7月22日消息 ,当地时间7月21日,OpenAI表示,其部分AI模型在一次安全测试中出现失控行为,导致AI初创公司Hugging Face的基础设施在上周遭到入侵。该公司称此为“前所未有的网络安全事件”。

OpenAI在博客文章中表示,上述AI模型包括GPT-5.6 Sol以及另一款尚未发布、能力更强的模型。这些模型在网络安全相关方面设置了较低的防护限制,以便用于评估和测试目的。

此前,Hugging Face已于7月16日首次报告了其基础设施遭遇“入侵”的情况。

7月16日,Hugging Face发布通告,披露基础设施在7月13日所在一周遭到自主AI智能体入侵。

根据当时披露的事件细节,攻击者利用Hugging Face数据集处理管道内两处代码执行漏洞:远程代码数据集加载器、数据集配置模板注入漏洞,在计算工作节点执行恶意代码。

期间,攻击者持续提升节点访问权限,窃取云服务与集群凭证,并横向渗透至多个内部集群;同时大量使用临时沙盒,依托公共服务搭建具备自迁移能力的命令控制通道。

据悉,本次未授权访问仅波及少量内部数据集与服务凭证。Hugging Face 表示,未发现公开模型、数据集、Spaces 服务遭到篡改,容器镜像、软件安装包等软件供应链也核查确认未被污染。

据了解,Hugging Face 自身的异常检测管道利用基于大语言模型的安全遥测分类,通过关联日常噪音中原本会被忽略的信号,首先标记了此次入侵。

为了从超过17000条记录的攻击者行动中重建完整攻击时间线,Hugging Face在整个日志上运行了大语言模型驱动的分析智能体,将通常需要数天的工作压缩至数小时。

调查过程中暴露出问题:主流商用前沿模型API拒绝开展取证分析。原因在于模型安全护栏难以区分两种场景 —— 安全人员提交真实攻击载荷、控制通道样本开展调查,与攻击者发起恶意行动。

Hugging Face表示,随后他们“改为在自有基础设施上运行 GLM 5.2 这一开放权重模型进行取证分析”。Hugging Face 补充道:“这还有第二个好处:没有攻击者数据,也没有其中引用的任何凭证离开我们的环境……”

需要补充的是,GLM 5.2 是中国大模型公司智谱推出的旗舰开放权重大模型。

相关内容

热门资讯

国产大模型下调推理服务价格,南... 近日,国内某大模型企业宣布下调其flash系列模型服务价格,输入缓存命中、输入缓存未命中及输出价格最...
解码青年人AI生活《2026有... 中新网深圳9月5日电(记者索有为)《2026有意思生活方式报告》(下称《报告》)4日在全国首个有意思...
OpenAI 最强 AI 生图... 9月9日消息,OpenAI 9 月 9 日官宣发布 ChatGPT Images 2.5,图像生成延...
探索AI供应链产业化路径京东推... 2026年以来,人工智能应用范围加速拓展,持续从数字空间走向现实生活,广泛融入生产线、仓储厂房、配送...
教育部发文!AI生成内容,教师... 一篇论文,因为AI使用不当,相关高校师生被通报处理。 9月2日,安徽财经大学公布“教师与学生涉嫌学术...
AI识别出近800种可充当乳化... 英国利兹大学食品科学与营养学院和爱丁堡大学科学家携手,开发出一款 人工智能(AI)工具,能从数千万种...
搭上低空经济、AI文旅?两连板... 桂林旅游(000978)回应市场热点。 9月8日,桂林旅游再度涨停,斩获2连板。当天晚间,该公司披露...
硅谷:我们不能被硅谷“AI刹车... 【文/底线思维】 OpenAI首席科学家Jakub Pachocki最近写了一篇文章,题目叫《An ...