- A+
所属分类:热点事件
【御龙天下科技消息】7月29日,据路透社报道,此前引发关注的OpenAI智能体入侵Hugging Face事件出现新进展。该智能体在攻击Hugging Face基础设施时,还曾侵入云计算公司Modal Labs一名客户的代码沙箱,并将其作为后续攻击的中转节点。

OpenAI
本月早些时候,Hugging Face披露,一套自主AI智能体入侵了其部分生产基础设施。OpenAI随后确认,涉事智能体由包括GPT-5.6 Sol和一款能力更强的预发布模型共同驱动,当时正在接受ExploitGym网络安全能力评估。为测试模型的极限能力,相关模型降低了网络安全拒答限制。

Modal方面表示,涉事客户公开了一个未设置身份验证的接口,互联网上的任何人都可借此调用沙箱执行代码。该智能体利用这处漏洞取得控制权,并将相关沙箱作为后续攻击的中转和暂存节点,再从外部向Hugging Face发起进一步渗透。
OpenAI表示,涉事智能体共进入四项外部服务中的四个账户,其中部分账户被用于通信、数据存储及攻击中转。不过,目前尚未发现其他事件达到Hugging Face平台级入侵的规模。涉事预发布模型已经被停用、加密,并限制内部研究访问。




