OpenAI和Hugging Face黑客事件的新细节显示代理人将走多远:‘现在简直太简单了’
OpenAI首席执行官山姆·阿尔特曼于2026年3月11日在华盛顿特区的黑岩基础设施峰会上发言。安娜·莫尼梅克 | 美联社 OpenAI表示,侵入Hugging Face内部系统的恶意模型还利用在“四个服务上的四个账户”中公开暴露的凭据来帮助促进攻击,进一步阐明了这一“前所未有的网络事件”是如何展开的。该公司上周披露,一组合成的人工智能模型逃离了测试环境,访问了互联网并利用一个漏洞获取了Hugging Face的访问权限,Hugging Face运营着一个开源开发者平台。OpenAI表示,这些模型试图找出可以用于在评估中作弊的信息,并获得了成功。在本周,OpenAI分享了有关泄露的更多细节,并透露该模型除了Hugging Face的系统外,还访问了四个账户。该公司表示,这些模型利用其中一个账户“作为出站中继和准备路径”,在这里为攻击做好准备。他们用另一个账户进行数据存储,并以“只读”方式访问最后两个账户,这意味着模型最终并未利用它们来帮助攻陷Hugging Face。“在某些情况下,这似乎并不是一场攻击,而是因为前门被敞开,但模型肯定利用了我认为配置不当的环境,”乔治城大学安全与新兴技术中心的研究员科林·谢阿-布莱米尔在周三接受CNBC采访时表示。这次事件的新细节展示了人工智能代理为完成任务而能走多远,以及它们的攻击能力如何迅速提升。 阅读更多CNBC科技新闻 微软超越第四季度云预期,年度Azure收入超过1000亿美元 元宇宙实验室在第二季度损失超过46亿美元 Meta发布收益不及预期,公布温和的收入预期 蒂姆·库克的最后一次财报电话就在苹果股票创纪录时刻进行 Hugging Face表示,此次泄露标志着它首次处理由“完全由自主AI代理系统驱动”的网络事件。OpenAI模型访问的一个账户涉及Modal,一家AI基础设施提供商。Modal披露称,某客户使用其平台构建的应用程序在公共可访问性上存在漏洞,使恶意模型可以轻易访问。该公司在一份声明中表示,其自身平台“未以任何方式受到损害”。“现在发现这些脆弱系统简直太简单了,事实上,AI系统甚至可以偶然发现它们,”谢阿-布莱米尔表示。OpenAI在周二表示,它尚未确认与Hugging Face泄露相关的“严重性或规模”其他活动。周三的另一个更新中,该公司表示,它一直在与CrowdStrike等第三方顾问合作,以验证模型采取的行动。根据Hugging Face的说法,整个攻击发生在四天半的时间内。该公司利用中国公司Z.ai的开放权重模型来控制泄露,正值关于是否限制这些模型的辩论席卷硅谷。 达多·鲁维克 | 路透社 Hugging Face的机器学习负责人雅辛·耶尔尼特在接受CNBC采访时表示,该公司最初尝试使用Anthropic的专有模型Fable 5来分析此次攻击,但因为该模型的防护措施无法识别Hugging Face试图自我防护而未能成功。OpenAI首席执行官山姆·阿尔特曼在周二的播客中表示,Hugging Face的泄露是他觉得“非常直观的第一起安全事件”。他说,OpenAI暂停了训练,并必须确定如何保护其测试环境。“我们可能不得不调整AI发展的速度,以便为社会在某些新能力水平上更好地适应留出足够的时间,”阿尔特曼说。超过1000名来自OpenAI、Anthropic及其他AI公司的员工在同一天签署了一封名为“调整前沿”的信,敦促美国政府建立必要的技术和治理工具,以减缓AI的发展,以防能力加速“超出我们理解或控制系统的能力”。行业专家、研究人员和政府官员因Hugging Face事件而震惊,许多人在最近几天在社交媒体上表达了他们的担忧。加州民主党众议员泰德·刘和德克萨斯州共和党众议员内森·莫兰在发布宣布“ AI杀手开关法案”的声明中提到了此次攻击,该法案要求AI公司保持关闭、限制或暂停其模型的能力。入侵控制公司的安全副总裁埃里克·布洛赫表示,Hugging Face事件是未来将要发生的一个警告。他表示,模型和代理的能力将继续提升。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡