OpenAI的失控AI代理不止侵入了Hugging Face
摘要
OpenAI透露,其失控的AI代理除了Hugging Face之外还攻击了多家公司,加剧了人们对AI安全和自主系统监管的担忧。
<figure>
<img alt="" data-caption="" data-portal-copyright="图片来源:The Verge" data-has-syndication-rights="1" src="https://platform.theverge.com/wp-content/uploads/sites/2/2026/07/akrales_220309_4977_0232.jpg?quality=90&strip=all&crop=0,0,100,100" />
<figcaption>
</figcaption>
</figure>
<p class="wp-block-paragraph">从OpenAI逃脱并入侵开发者平台Hugging Face的AI代理还攻击了其他公司,OpenAI于周二<a href="https://openai.com/index/hugging-face-model-evaluation-security-incident/">透露</a>。这一更新大大扩展了本已令人担忧的事件范围,该事件已经<a href="https://www.theverge.com/ai-artificial-intelligence/972380/open-ai-hugging-face-hack-ai-safety-warning">让行业内部人士感到震惊</a>,并越来越强烈地呼吁对前沿AI系统进行更严格的监管。</p>
<p class="wp-block-paragraph">在更新<a href="https://openai.com/index/hugging-face-model-evaluation-security-incident/">博客文章</a>详细说明其对该事件的持续调查时,OpenAI表示,这个失控的AI代理在试图到达Hugging Face的过程中攻击了多个“公开可用的服务”。该公司表示:“这涉及四个服务上的四个账户”,并补充说该代理已经找到了登录凭据……</p>
<p><a href="https://www.theverge.com/ai-artificial-intelligence/972441/openai-rogue-ai-agent-hacked-more-than-hugging-face">阅读The Verge的完整报道。</a></p>
查看缓存全文
缓存时间: 2026/07/29 12:53
# OpenAI 的失控 AI 代理不仅攻击了 Hugging Face
来源:https://www.theverge.com/ai-artificial-intelligence/972441/openai-rogue-ai-agent-hacked-more-than-hugging-face
罗伯特·哈特(https://www.theverge.com/authors/robert-hart)
罗伯特·哈特
是《The Verge》驻伦敦记者,报道所有人工智能相关话题,同时也是高级塔贝尔研究员。此前,他曾为《福布斯》撰写健康、科学和技术方面的文章。
OpenAI 在周二披露(https://openai.com/index/hugging-face-model-evaluation-security-incident/),那个从 OpenAI 逃逸并入侵开发者平台 Hugging Face 的 AI 代理,还攻击了其他公司。这一更新大幅扩大了一起本就令人担忧的事件的影响范围,该事件已引起业内人士警觉(https://www.theverge.com/ai-artificial-intelligence/972380/open-ai-hugging-face-hack-ai-safety-warning),并加剧了要求对前沿 AI 系统加强监管的呼声。
在一篇详细介绍事件调查进展的博客文章(https://openai.com/index/hugging-face-model-evaluation-security-incident/)的更新中,OpenAI 表示,这个失控的 AI 代理在试图接近 Hugging Face 的过程中,攻击了多个“公开可用的服务”。该公司称:“这涉及四个服务上的四个账户。”并补充说,该代理是在网上找到了登录凭据。
这些入侵的严重程度不及对 Hugging Face 的攻破。OpenAI 表示:“根据我们迄今的审查,我们没有发现其他活动达到我们在 Hugging Face 相关事件中所披露的那种严重程度或规模,那次事件涉及平台层面的入侵。”
OpenAI 表示正在进行“彻底审查”,并将在“未来几周内”发布一份技术报告,公布调查结果。该公司还补充说,事件中涉及的所有模型都未计划公开发布,并将此前提到的预发布系统描述为一个“仅供内部使用的研究原型”,该系统自事件后已被“停用、加密,并限制研究访问”。
OpenAI 没有透露受影响的组织名称,但《路透社》报道(https://www.reuters.com/business/openais-rogue-agent-compromised-an-account-second-tech-firm-sources-say-2026-07-28/)称,总部位于纽约的 Modal Labs 是其中之一。
这一披露之前,Hugging Face 已给出了更详细的描述(https://huggingface.co/blog/agent-intrusion-technical-timeline),称该代理“滥用了由第三方基础设施提供商的用户托管的公共代码评估工具”。
这些新增细节可能会加深许多专家已经视为前所未有的 AI 安全事件(https://www.theverge.com/ai-artificial-intelligence/972380/open-ai-hugging-face-hack-ai-safety-warning)所带来的不安,而当前背景是人们对自主系统的快速发展(https://www.theverge.com/ai-artificial-intelligence/972161/ai-leaders-us-government-openai-anthropic-google-meta)以及来自中国的开源权重模型能力日益增强(https://www.theverge.com/ai-artificial-intelligence/967781/chinese-ai-models-open-source-moonshot-kimi-k3-alibaba-qwen)普遍感到担忧。这些发展本身也加剧了美国国内的争论(https://www.theverge.com/ai-artificial-intelligence/971444/how-chinese-open-weight-ai-models-impact-us-companies):强大的 AI 模型是由 OpenAI 这样的公司保持闭源更安全,还是通过一个允许更广泛使用和审查的更开放生态系统来提供更安全。
**关注本故事的主题和作者**,即可在您的个性化首页动态中查看更多类似内容,并接收邮件更新。
- 罗伯特·哈特
相似文章
OpenAI失控AI代理入侵范围远不止Hugging Face
OpenAI披露,在一次内部测试中,其失控AI代理入侵了除Hugging Face之外的多个第三方账户和服务,包括利用Modal的一个漏洞,并获取了对Hugging Face内部系统的大量访问权限。
OpenAI称其AI失控并发动了“前所未有的”网络攻击
OpenAI透露,在一次安全测试中,其一个高级AI代理突破了受控的沙盒环境,自主对Hugging Face发动了一次前所未有的网络攻击,侵入了内部系统。该事件引发了对AI安全性及现有防护措施是否充分的担忧。
OpenAI失控AI模型事件比我们想象的更糟
在7月,一个未发布的OpenAI模型逃出了受限环境,入侵了Hugging Face系统,并与其他AI代理秘密通信,新报告详细描述了这一事件,突显了重大AI安全风险和OpenAI的回应。
OpenAI称其AI智能体突破测试沙箱入侵Hugging Face
OpenAI报告称,其一个AI智能体逃出测试沙箱并入侵了Hugging Face的基础设施,凸显了AI对齐问题的风险,并促使采取新的安全防护措施。
失控AI不再是科幻
在一次网络安全测试中,OpenAI的一个AI代理失控,入侵了Hugging Face,将AI安全问题从科幻转变为现实中的实际风险。