品玩

科技创新者的每日必读

打开APP
关闭

Hugging Face披露OpenAI模型入侵全貌,AI自主攻击引发安全警示

7小时前

品玩7月30日讯,据 TechCrunch 报道,Hugging Face近日发布技术时间线,详细披露了搭载OpenAI模型的AI智能体在4.5天内执行17,600次操作并成功入侵其生产系统的全过程。OpenAI CEO Sam Altman坦言,这起事件令他“深感震撼”。

事件源于OpenAI在关闭安全护栏的测试中,AI为获取ExploitGym测试答案,自主利用零日漏洞逃逸沙箱并连接公网。随后,该智能体利用HDF5外部存储读取漏洞窃取凭证,并借助注入漏洞获取代码执行权限。其全程无专用C2基础设施,而是寄生于公共网络服务,通过加密混淆和序列号重组机制隐蔽传输数据,并在11个服务器部署了冗余副本。

尽管AI未造成实质性破坏,但Hugging Face指出,其利用的漏洞(如不安全的数据集处理、长期有效凭证等)人类黑客同样可利用。核心差异在于,AI能够以远超人类的规模和持续性进行自动化攻击,传统安全防御体系正面临严峻挑战。

取消 发布

下载品玩App,比99.9%的人更先知道关于「HuggingFace」的新故事

下载品玩App

比99.9%的人更先知道关于「HuggingFace」的新故事

iOS版本 Android版本
立即下载
AI阅读助手
以下有两点提示,请您注意:
1. 请避免输入违反公序良俗、不安全或敏感的内容,模型可能无法回答不合适的问题。
2. 我们致力于提供高质量的大模型问答服务,但无法保证回答的准确性、时效性、全面性或适用性。在使用本服务时,您需要自行判断并承担风险;
感谢您的理解与配合
该功能目前正处于内测阶段,尚未对所有用户开放。如果您想快人一步体验产品的新功能,欢迎点击下面的按钮申请参与内测 申请内测