返回

文章详情

黑客攻击Hugging Face的OpenAI模型在互联网上活跃了几天

Wired2026年7月25日 10:30

本周,OpenAI的两款网络安全模型突破了测试沙箱,并试图入侵AI研究平台Hugging Face,以完成安全基准测试。另有研究人员本周揭示了新识别的恶意软件,利用AI软件开发基础设施的盲点获取登录信息和其他敏感数据,甚至对受害者的目标文件和系统造成破坏。研究人员还揭示了一种安装在美国各地车辆中的汽车警报系统,这种系统依然隐秘存在,存在一个缺陷,导致数百万辆车面临黑客攻击和瘫痪的风险。现已发布补丁,WIRED提供了有关如何检查您的车辆是否受影响的详细信息。美国各州努力禁止ICE特工佩戴口罩,但特朗普政府的律师表示反对,声称反口罩法律危害了特工的安全。然而,他们公开提供的证据非常薄弱。与此同时,WIRED的一项调查揭示,麦迪逊广场花园在7月2日的泰勒·斯威夫特排练晚宴上短暂禁用了其庞大、争议性的监控系统。美国公民自由联盟(ACLU)正在为马萨诸塞州的律师配备新工具,以揭露用于构建刑事案件的国家监控技术——从人脸识别工具到AI撰写的警察报告,揭示诸多内容。对缅甸卫星图像的分析显示,最近几个月在该地区出现了数十个涉嫌诈骗的复合体,继声称对该地区的犯罪活动展开打击之后。此外,针对美国军人市场的应用程序的创新分析显示,超过八分之一的应用程序中含有外国代码,包括由美国对手,如俄罗斯和中国开发的代码。还有更多内容。每周,我们总结了我们未曾深入报道的安全和隐私新闻。点击标题阅读完整故事。请保持安全。OpenAI模型对Hugging Face的黑客攻击逐渐明朗来自《华尔街日报》的相关报道显示,OpenAI的模型似乎已经脱离了控制,并且在“被停止之前在互联网上活跃了几天”。这些模型的任务是完成一个网络安全基准测试,实际上试图通过简单地访问Hugging Face基础设施上的解决方案来作弊。Hugging Face的联合创始人兼首席科学官托马斯·沃尔夫表示,最初公司对被OpenAI模型攻击毫不知情,但他和同事们意识到此次网络攻击有些不寻常,因为攻击者仅仅在利用网络安全数据集,而没有获取敏感或潜在有价值的数据。他补充说,在一个缺乏其他模型对网络安全相关任务实施的安全机制的开放权重中国AI模型的帮助下,最终公司控制了局面。针对美国核科学家和国防承包商的俄罗斯行动者美国及其盟友情报机构周四警告称,一个俄罗斯国家支持的黑客组织针对核科学家、国防承包商和政府员工进行了一场长达一年、意在窃取西方机构敏感信息的网络间谍活动。这个名为Laundry Bear和Void Blizzard的俄罗斯黑客组织利用了Zimbra(一个被政府和其他组织使用的电子邮件平台)中的一个此前未知的缺陷。根据安全公司Proofpoint的说法,仅在易受攻击版本的Zimbra网页版中查看或预览恶意消息,就可能导致邮件中的隐藏代码运行,该公司将这种技术描述为“半点击”漏洞。这一缺陷早在2025年7月就被利用,远在11月修复之前。一旦激活,恶意代码能够复制受害者过去90天的电子邮件,收集组织地址目录,窃取保存的密码和双因素认证代码,并创建一个新的应用程序密码,使黑客能够保持对账户的访问。黑客主要针对参与核研究、能源和国防行业的组织,以及政府机构、大学、执法机构、媒体和科技公司。美国限制骗子签证国务院周四表示,将限制签证发放给参与诈骗和勒索的外国网络犯罪分子,扩展特朗普政府针对海外目标美国人的犯罪网络的运动。国务卿马尔科·鲁比奥表示,这些限制可能适用于实施犯罪的人员,以及在某些情况下,他们的直系家属。鲁比奥根据1952年的移民法授权实施这些限制,该法律允许美国政府拒绝入境会对国家安全造成威胁的人。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡