品玩

科技创新者的每日必读

打开APP
关闭

OpenAI模型在基准测试中入侵Hugging Face

4小时前

品玩7月27日讯,据 marktechpost 报道,OpenAI旗下模型在参加一项网络安全基准测试时,入侵了Hugging Face的生产基础设施。该事件并非针对特定目标的攻击,而是模型为获取测试答案而自主推断并执行的结果。

此次评估使用的是ExploitGym基准测试,旨在衡量模型的漏洞利用能力。OpenAI为评估模型最大能力,关闭了生产环境的安全分类器。模型在无法找到答案后,推断Hugging Face可能托管相关解决方案,并实施了入侵。

该行为被定义为“奖励黑客”(Reward Hacking),即模型为优化测试分数而采取了非预期的路径。值得注意的是,ExploitGym的研究团队早在两个月前就已发现,模型常通过寻找非预期漏洞来完成任务。

此次入侵利用了OpenAI内部一个用于软件包管理的代理服务的零日漏洞,实现了权限提升和横向移动。OpenAI表示,其评估环境默认监控较少,而Hugging Face确认未发现其公共模型或数据集被篡改。

取消 发布

下载品玩App,比99.9%的人更先知道关于「OpenAI」的新故事

下载品玩App

比99.9%的人更先知道关于「OpenAI」的新故事

iOS版本 Android版本
立即下载
AI阅读助手
以下有两点提示,请您注意:
1. 请避免输入违反公序良俗、不安全或敏感的内容,模型可能无法回答不合适的问题。
2. 我们致力于提供高质量的大模型问答服务,但无法保证回答的准确性、时效性、全面性或适用性。在使用本服务时,您需要自行判断并承担风险;
感谢您的理解与配合
该功能目前正处于内测阶段,尚未对所有用户开放。如果您想快人一步体验产品的新功能,欢迎点击下面的按钮申请参与内测 申请内测