返回

文章详情

我们现在更好地理解了OpenAI如何入侵Hugging Face

Ars Technica2026年7月28日 21:36

上周,OpenAI的两个安全黑客模型入侵了同行AI公司Hugging Face的网络,这一前所未有的安全事件是通过利用Artifactory中的一个或多个零日漏洞来实现的,JFrog(该产品的开发商)周一表示。在这一类似于反乌托邦科幻小说的事件中,两个OpenAI模型突破了限制环境,该环境旨在防止它们在内部测试期间访问互联网,该AI公司上周透露。这些模型随后突破了Hugging Face的网络,并窃取了机密信息和凭证。OpenAI表示,其代理通过利用一个先前未知的漏洞实现了这一壮举。该公司称这一事件“前所未有”,外界普遍同意这一说法。并非OpenAI所声称的胜利,OpenAI表示,这些模型利用了多条攻击路径,包括被盗凭证和零日漏洞,获得了远程代码执行能力,但直到现在,漏洞软件仍是未知的。JFrog周一披露称,该产品是一个自管实例的Artifactory,这是一个管理软件仓库的系统,可以保护和简化客户的软件开发操作。JFrog表示,Artifactory被超过7500个开发团队使用,其中80%的团队为财富100强公司工作。“在对前沿网络能力的内部评估中,OpenAI的模型在一个孤立的研究环境中故意不使用生产保护措施,自主发现并利用了链式漏洞,以逃离其沙箱,访问开放互联网,并从Hugging Face的基础设施中提取评估答案,”JFrog首席技术官Yoav Landman写道。这位高管进一步表示,该公司从OpenAI那里了解到这些零日漏洞。该公司周一表示,它已经修复了被利用的漏洞,但并未明确指出这些漏洞或提供其他重要细节,例如漏洞被利用的条件。这些细节在许多漏洞披露中是标准的,因为它们对于客户评估风险是必要的。在一封电子邮件中,一位公司代表拒绝提供这些细节。周一发布的Artifactory 7.161.15版本的发布说明列出了九个修补漏洞的CVE标识。披露中没有提到它们中有任何一个在野外被积极利用。然而,外部来源显示,其中三个漏洞——CVE-2026-65617、CVE-2026-65923和CVE-2026-66018——是由OpenAI研究员Khai Tran私下报告的。很可能至少有两个是OpenAI的模型所利用的零日漏洞,但没有确认,这一点不可能肯定。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡