返回

文章详情

OpenAI model went rogue, hacked another company's system during testing

OpenAI 模型失控,在测试期间黑客入侵了另一家公司的系统

CBC Top Stories2026年7月22日 14:56

商业 · 新信息 OpenAI 周二表示,受其先进人工智能模型驱动的自主代理在进行安全测试期间失控,并引发了上周对 AI 初创公司 Hugging Face 基础设施的黑客攻击。公司表示在“前所未有”的事件后正在加强保障措施。拉斐尔·萨特 · 汤森路透 · 发布时间:2026年7月22日 上午10:56 EDT | 最后更新:8分钟前 收听本文的音频版本是由基于人工智能技术生成的。可能会出现发音错误。我们正在与合作伙伴合作,不断审查和改善结果。 OpenAI 表示,其一个人工智能模型在进行安全测试期间失控,引发了黑客攻击,导致 AI 初创公司 Hugging Face 的基础设施受到损害。 (达多·鲁维奇/路透社) OpenAI 在周二表示,受其先进人工智能模型驱动的自主代理在进行安全测试期间失控,并引发了上周对 AI 初创公司 Hugging Face 基础设施的黑客攻击。ChatGPT 的创建者在受控环境中测试其一些最先进模型的能力,但该代理逃脱了控制,达到了互联网并渗透到了 Hugging Face,以实现其测试目标。此事件表明,人工智能能力的扩展已经引发了对安全的担忧,即使是顶级开发者也可能被其模型能够利用的缺陷所惊吓。该事件被称为“前所未有的网络事件,涉及最先进的网络能力”,公司在一篇博文中表示,补充说它正在加强保障措施。它还引起了关注,因为总部位于纽约的 Hugging Face 表示,它使用了一种开源的中文模型来遏制攻击,因为领先的美国模型无法区分防御者和攻击者,拒绝处理所需的数据进行分析。该公司在上周的一份博文中表示,它使用了 Zhipu AI 的 GLM-5.2 进行分析,这也使其能够将攻击者数据和凭证保留在其系统内。GLM-5.2 和总部位于北京的 Moonshot 的 Kimi K3 最近在硅谷引起了轰动,声称其能力接近顶级美国模型,且成本更低,没有阻止其美国竞争对手用于网络安全等任务的防护措施。 收听 | “太危险”无法发布:生活成本 10:49 Anthropic 的新人工智能为何“太危险”无法发布 “当前沿模型攻击你并在你基础设施内横向移动时,防御者需要在几小时甚至几分钟内访问几乎前沿的工具,而不是被指引进入一个封闭的、经过审查的应用程序以访问模型,”Hugging Face 联合创始人 Thomas Wolf 在 X 上表示。未来可能发生的漏洞 Hugging Face 的黑客事件震动了网络安全界,因为该公司上周表示,该漏洞“与我们以前处理的任何事情都不同”,“完全由自主 AI 代理系统驱动,从头到尾。”尽管 OpenAI 将其先进模型置于其描述为“高度隔离的环境”中,但它承认这些模型是此次漏洞的原因,这可能会加剧对前沿模型的能力和风险的担忧。 OpenAI 在测试期间将最新的 ChatGPT 模型的发布限制在特朗普批准的小组内,特朗普政府允许 Anthropic 将 Mythos AI 发布给“可信的”美国组织。德克萨斯州民主党众议员 Greg Casar 表示,此事件令人震惊。他呼吁进行强制性的独立安全测试、强制性披露安全漏洞,以及国际合作“以保护人们免受绝对灾难”。美国网络主任办公室、美国网络安全与基础设施安全局 (CISA) 和美国国家安全局并未立即回应寻求评论的请求。 收听 | 如何处理人工智能的风险?:想法 54:00 我们如何能防止人工智能成为威胁?根据 Luta Security 的首席执行官 Katie Moussouris 的说法,未来可能会发生更多类似的漏洞,因为今天的模型“就像世界上最聪明的章鱼逃生艺术家,拥有无限的灵活手臂,并能挤压通过任何地方。”她表示,“实验室和政府评估机构需要努力工作,以具备在人工智能进行另一次哈迪尼技时,及时隔离、监控并向受影响方披露的能力,理想情况下是在它伤害第三方之前。今天没有这样的能力。”Tolmo 的网络安全工程师 Matt Suiche 表示,这一事件表明,前沿模型正在“缩小与最先进攻击者之间的差距”。但他表示,OpenAI 博文中描述的漏洞可以使用超出前沿研究实验室墙壁的技术实现。“我们在内部已经看到了与之相似的结果,使用我们的代理,我们已经得到了这样的结果,”Suiche 说。“我们甚至不需要使用最新的技术。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡