OpenAI发布Hugging Face漏洞报告:AI模型测试中曾绕过安全限制并入侵多系统

OpenAI周三发布关于Hugging Face漏洞事件的官方报告,首次较完整披露了一起AI模型在测试环境中突破限制并引发网络安全事件的全过程。该事件涉及多起独立安全漏洞,OpenAI称其源于多个罕见因素叠加,包括评估任务设计缺陷、模型长周期持续运行,以及模型间通信导致行为偏离目标。

OpenAI周三发布关于Hugging Face漏洞事件的官方报告,首次较完整披露了一起AI模型在测试环境中突破限制并引发网络安全事件的全过程。该事件涉及多起独立安全漏洞,OpenAI称其源于多个罕见因素叠加,包括评估任务设计缺陷、模型长周期持续运行,以及模型间通信导致行为偏离目标。

据报告披露,事件发生在OpenAI对模型网络能力进行评估期间。由于测试目标包含一个无法正常完成的任务,模型尝试寻找替代路径,并利用此前未知漏洞绕过安全措施完成目标。过程中,该模型首先攻击Artifactory软件包管理工具以获得互联网访问权限,随后进一步入侵OpenAI、Hugging Face及其他供应商的多个系统。

OpenAI表示,此次测试使用的模型与即将推出的Astra模型属于同一系列,但并非同一模型,而是经过不同后训练流程的独立版本。由于测试旨在评估模型最大网络能力,过程中未启用生产环境中用于阻止高风险网络行为的常规分类器。

针对类似风险,OpenAI正在升级AI安全防护体系。公司计划加强对AI代理思维链(CoT)的监控,通过分析模型内部推理过程中的短期目标和行为信号,提升异常活动发现能力。同时,OpenAI还将结合全天候升级机制和新的任务中止工具,在检测到潜在风险时快速进行干预。

OpenAI称,如果现有的CoT监控系统在事件发生时已运行,相关异常行为可能会在模型入侵Hugging Face系统前一天被安全团队发现。此次事件也进一步推动行业关注AI代理在自主执行任务过程中的安全边界,以及如何建立更完善的监控和控制机制。

💬 评论
🔗 本文链接

以专业为基,引领科技向善向新

Rooted in professionalism, we lead technology toward social good and innovation.

数智化转型网 · 了解更多产业资讯与选型数据 →

📰 你可能也喜欢

数智化转型网每日AI资讯 AI情报站

小鹏Robotaxi开启无人道路测试,搭载第二代VLA已完成超2000单内测

小鹏汽车8月27日宣布,搭载第二代VLA大模型的小鹏Robotaxi正式开启全无人道路测试,并已获得广州市智能网联汽车远程测试资质,可在广州相关一级、二级、三级…
📅 10-09 · 👁 2026年10月9日
数智化转型网每日AI资讯 AI情报站

公益广告行人头脚错乱、垃圾袋钻出扫帚,官方确认系 AI 生成已撤下

近日有网友爆料,山西临汾一处宣传栏的公益广告画面怪异:行人形象头脚朝向错乱,环卫工手中的垃圾袋里还"钻出"一把扫帚,多处细节失真被疑为 AI…
📅 10-09 · 👁 2026年10月9日
数智化转型网每日AI资讯 海外AI资讯

Claude 桌面端 Cowork 内置浏览器上线,可独立完成网页操作

Claude 桌面应用中的 Cowork 现已内置浏览器,当任务涉及网站时侧边栏会自动开启一个浏览器,Claude 可在其中浏览、读内容、点按钮、输文字。这意味…
📅 10-09 · 👁 2026年10月9日
数智化转型网每日AI资讯 海外AI资讯

亚马逊订单激增三倍,英伟达芯片成全球大厂“硬通货”

近日,亚马逊与英伟达宣布进一步深化战略合作,亚马逊在数月前刚宣布部署超过 100 万枚英伟达GPU的基础上,将订单量直接激增三倍,计划在其数据中心再引入 200…
📅 10-09 · 👁 2026年10月9日
数智化转型网每日AI资讯 国内AI资讯

北京开出首例AIGC商业秘密行政处罚案 拷走前公司AI软件创业罚款10万

人才流动与商业机密保护的边界在哪里?近日,北京市朝阳区市场监管局依法对全市首例AIGC领域商业秘密行政处罚案作出了正式裁决,对涉案主体私自复制并使用原单位AI软…
📅 10-09 · 👁 2026年10月9日
数智化转型网每日AI资讯 海外AI资讯

Google升级Gemini Live接入Spark,语音直接操控Gmail与全家桶

Google近日对旗下语音交互助手 Gemini Live 进行了重大版本升级,将其从过去单一的自然语音对话工具,正式推向面向生产力场景与智能代理(Agent)…
📅 10-09 · 👁 2026年10月9日