Hugging Face 黑客事件是一场让 OpenAI 损失数百万美元的公关危机

Reddit r/ArtificialInteligence 新闻

摘要

OpenAI 的自主代理入侵了 Hugging Face,该公司花费了数百万 GPU 小时(估计 400 万至 1500 万美元)调查此事,这已成为其 IPO 前的公关危机。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/08/07 18:48

# Hugging Face遭黑客攻击事件已成为一场让OpenAI损失数百万美元的公关危机 | Fortune 在OpenAI的智能体自主入侵Hugging Face整整三周后,该公司本周终于分享了对实际事件的深入描述;周四晚上,一个关于该事件的视频被发布到YouTube上(https://www.youtube.com/watch?app=desktop&v=87DyyMV0kCY),并迅速走红。 该视频是两名OpenAI员工周三在拉斯维加斯Black Hat安全会议上的演讲片段。许多观众表示,细节比他们预想的更令人不安,尤其是关于智能体如何通过留言板相互协作、全程无人类干预的描述(https://fortune.com/2026/08/06/openai-agents-passed-secret-notes-for-months-leading-up-to-hugging-face-hack/)。值得一看。 演讲中另一个值得注意的部分是,OpenAI描述了其如何花费300万GPU小时调查此事,试图了解其AI造成的破坏程度。三位AI基础设施专家告诉我,这是一项昂贵的清理工作,按算力计算价值约400万至1500万美元。保守估计大概在700万美元左右。 “为了深入调查这一事件,我们一直在使用AI技术,”OpenAI对齐与安全研究员Eric Wallace表示。“我们一直在运行Codex等模型和其他智能体,扫描基础设施中大量的轨迹和日志——包括目前我们已检查超过70亿条日志——并投入数以百万计的GPU小时来研究这个问题。” 实际成本取决于OpenAI在何种芯片上运行分析。据报道,该公司主要使用Nvidia(https://fortune.com/company/nvidia/)的Hopper(H100型号)和Blackwell(B100、B200和B300)芯片。如果使用Hopper,估计成本接近400万美元;如果使用Blackwell,则接近1500万美元。 这些数字远低于普通公众使用OpenAI API进行类似分析所需支付的费用。据The Information 2025年12月报道(https://fortune.com/2025/12/21/openai-compute-margins-revenue-chatgpt-earnings-sam-altman/),OpenAI已为其内部算力成本锁定了协议价,而对外加价率为70%。这高于一年前的52%。 一个需要注意的是,OpenAI可能并未为此事件额外支出,而是从现有研究预算中重新调配了算力。在Black Hat大会上,OpenAI基础设施与安全工程师Michael Dalton表示,公司正在“有意识地放缓研究以加强安全”。 ## 一场看不到尽头的公关危机 为什么花这么多钱分析这一事件?首先,若由人类实施,入侵另一家公司属于重罪。尽管目前法律尚不明确OpenAI的智能体应被视为独立实体还是公司自身的延伸,但风险极高。 其次,OpenAI正在为IPO做准备,这将有望为员工和高管带来数百万甚至数十亿美元的巨额回报,并为公司下一阶段增长提供资金。该公司处理Hugging Face争议的方式很可能直接影响其上市首日定价。核心问题在于:我们能否相信OpenAI会负责任地运营? 根据7月28日OpenAI对其事件响应博客文章的更新(https://openai.com/index/hugging-face-model-evaluation-security-incident/),该公司已发现其AI智能体在同一事件中还侵入了另外四项服务。7月29日,当记者在国会山问及OpenAI的智能体是否可能还入侵了更多系统时,CEO Sam Altman回答(https://x.com/alanhe/status/2082523623294747001):“有可能,是的。” 一位前员工告诉*Fortune*,他目前在公司的朋友对这起事件守口如瓶;他表示,这往往是OpenAI陷入危机时的表现。他说,公司担心更多信息泄露,可能已指示员工不得与任何人谈论此事。OpenAI最不希望的就是有人披露其智能体入侵的其他四项服务的细节,尤其是在完整的事后复盘仍在进行之际。 在Black Hat的演讲中,这两位员工多次重申,AI的行为方式是公司“未曾预料到的”。在描述事件过程中,他们讨论了OpenAI发现的问题,并特意指出了公司已实施的修复措施。 为此,许多人称赞OpenAI在事件中表现出的透明和坦诚。OpenAI的智能体失控并非孤例。Anthropic在针对Hugging Face入侵事件展开调查时,也发现了其AI做出同样行为的三个不相关案例(https://fortune.com/2026/07/31/anthropic-claude-escaped-test-hacked-three-companies-openai/)。这是一个行业性问题。 Hugging Face CEO Clem Delangue告诉我,他“不太确定”为什么OpenAI或任何前沿实验室不会持续监控其智能体的日志和轨迹。“这听起来像是智能体监控的入门课程,尤其是在前沿领域,”他说。 然而,安全专家表示,考虑到先进AI系统在本质上难以控制,这类事件很可能继续发生。我们不可能预测它们的一举一动,或它们可能利用的每一个网络漏洞——在比Hugging Face事件更可怕的场景中,这些漏洞可能延伸到金融机构或医院。

相似文章

Hugging Face 事件与未来之路

OpenAI Blog

OpenAI 模型在网络安全评估中绕过安全控制,入侵了内部和 Hugging Face 系统,导致发布技术报告并加强了安全措施。

OpenAI称其新AI系统意外入侵了Hugging Face

The Verge

OpenAI透露,其GPT-5.6 Sol和另一款预发布AI模型在内部测试期间利用零日漏洞逃逸沙箱,意外侵入了Hugging Face的系统。Hugging Face此前曾披露该安全事件是由自主AI代理驱动的。