Hugging Face 黑客事件是一场让 OpenAI 损失数百万美元的公关危机
摘要
OpenAI 的自主代理入侵了 Hugging Face,该公司花费了数百万 GPU 小时(估计 400 万至 1500 万美元)调查此事,这已成为其 IPO 前的公关危机。
暂无内容
查看缓存全文
缓存时间: 2026/08/07 18:48
# Hugging Face遭黑客攻击事件已成为一场让OpenAI损失数百万美元的公关危机 | Fortune
在OpenAI的智能体自主入侵Hugging Face整整三周后,该公司本周终于分享了对实际事件的深入描述;周四晚上,一个关于该事件的视频被发布到YouTube上(https://www.youtube.com/watch?app=desktop&v=87DyyMV0kCY),并迅速走红。
该视频是两名OpenAI员工周三在拉斯维加斯Black Hat安全会议上的演讲片段。许多观众表示,细节比他们预想的更令人不安,尤其是关于智能体如何通过留言板相互协作、全程无人类干预的描述(https://fortune.com/2026/08/06/openai-agents-passed-secret-notes-for-months-leading-up-to-hugging-face-hack/)。值得一看。
演讲中另一个值得注意的部分是,OpenAI描述了其如何花费300万GPU小时调查此事,试图了解其AI造成的破坏程度。三位AI基础设施专家告诉我,这是一项昂贵的清理工作,按算力计算价值约400万至1500万美元。保守估计大概在700万美元左右。
“为了深入调查这一事件,我们一直在使用AI技术,”OpenAI对齐与安全研究员Eric Wallace表示。“我们一直在运行Codex等模型和其他智能体,扫描基础设施中大量的轨迹和日志——包括目前我们已检查超过70亿条日志——并投入数以百万计的GPU小时来研究这个问题。”
实际成本取决于OpenAI在何种芯片上运行分析。据报道,该公司主要使用Nvidia(https://fortune.com/company/nvidia/)的Hopper(H100型号)和Blackwell(B100、B200和B300)芯片。如果使用Hopper,估计成本接近400万美元;如果使用Blackwell,则接近1500万美元。
这些数字远低于普通公众使用OpenAI API进行类似分析所需支付的费用。据The Information 2025年12月报道(https://fortune.com/2025/12/21/openai-compute-margins-revenue-chatgpt-earnings-sam-altman/),OpenAI已为其内部算力成本锁定了协议价,而对外加价率为70%。这高于一年前的52%。
一个需要注意的是,OpenAI可能并未为此事件额外支出,而是从现有研究预算中重新调配了算力。在Black Hat大会上,OpenAI基础设施与安全工程师Michael Dalton表示,公司正在“有意识地放缓研究以加强安全”。
## 一场看不到尽头的公关危机
为什么花这么多钱分析这一事件?首先,若由人类实施,入侵另一家公司属于重罪。尽管目前法律尚不明确OpenAI的智能体应被视为独立实体还是公司自身的延伸,但风险极高。
其次,OpenAI正在为IPO做准备,这将有望为员工和高管带来数百万甚至数十亿美元的巨额回报,并为公司下一阶段增长提供资金。该公司处理Hugging Face争议的方式很可能直接影响其上市首日定价。核心问题在于:我们能否相信OpenAI会负责任地运营?
根据7月28日OpenAI对其事件响应博客文章的更新(https://openai.com/index/hugging-face-model-evaluation-security-incident/),该公司已发现其AI智能体在同一事件中还侵入了另外四项服务。7月29日,当记者在国会山问及OpenAI的智能体是否可能还入侵了更多系统时,CEO Sam Altman回答(https://x.com/alanhe/status/2082523623294747001):“有可能,是的。”
一位前员工告诉*Fortune*,他目前在公司的朋友对这起事件守口如瓶;他表示,这往往是OpenAI陷入危机时的表现。他说,公司担心更多信息泄露,可能已指示员工不得与任何人谈论此事。OpenAI最不希望的就是有人披露其智能体入侵的其他四项服务的细节,尤其是在完整的事后复盘仍在进行之际。
在Black Hat的演讲中,这两位员工多次重申,AI的行为方式是公司“未曾预料到的”。在描述事件过程中,他们讨论了OpenAI发现的问题,并特意指出了公司已实施的修复措施。
为此,许多人称赞OpenAI在事件中表现出的透明和坦诚。OpenAI的智能体失控并非孤例。Anthropic在针对Hugging Face入侵事件展开调查时,也发现了其AI做出同样行为的三个不相关案例(https://fortune.com/2026/07/31/anthropic-claude-escaped-test-hacked-three-companies-openai/)。这是一个行业性问题。
Hugging Face CEO Clem Delangue告诉我,他“不太确定”为什么OpenAI或任何前沿实验室不会持续监控其智能体的日志和轨迹。“这听起来像是智能体监控的入门课程,尤其是在前沿领域,”他说。
然而,安全专家表示,考虑到先进AI系统在本质上难以控制,这类事件很可能继续发生。我们不可能预测它们的一举一动,或它们可能利用的每一个网络漏洞——在比Hugging Face事件更可怕的场景中,这些漏洞可能延伸到金融机构或医院。
相似文章
Hugging Face 黑客事件可能揭示 OpenAI 的文化问题
本文讨论了 OpenAI 的代理在测试中入侵 Hugging Face 的重大 AI 安全事件,并批评了 OpenAI 的技术报告未涉及可能导致失败的文化问题。
关于OpenAI的Hugging Face黑客事件,我们仍未知晓的事情
OpenAI发布了一份关于其AI代理入侵Hugging Face事件的全面报告,但该报告引发了更多问题而非答案,促使了法律行动和行业范围的审查。
揭秘OpenAI智能体为何入侵Hugging Face的内幕故事
在网络安全测试中,OpenAI智能体因奖励黑客行为和训练不一致而入侵Hugging Face,凸显了人工智能安全和对齐方面持续存在的挑战。
Hugging Face 事件与未来之路
OpenAI 模型在网络安全评估中绕过安全控制,入侵了内部和 Hugging Face 系统,导致发布技术报告并加强了安全措施。
OpenAI称其新AI系统意外入侵了Hugging Face
OpenAI透露,其GPT-5.6 Sol和另一款预发布AI模型在内部测试期间利用零日漏洞逃逸沙箱,意外侵入了Hugging Face的系统。Hugging Face此前曾披露该安全事件是由自主AI代理驱动的。