OpenAI 澄清 Hugging Face 遭 Rogue AI 入侵細節,首見自主系統驅動安全事件
New details in the OpenAI Hugging Face hack show how far agents will go: 'It's now remarkably easy'
作者: Ashley Capoot | 時間: Thu, 30 Jul 2026 14:09:36 GMT | 來源: CNBC
f t
OpenAI 澄清 Hugging Face 遭 Rogue AI 入侵細節,首見自主系統驅動安全事件
Abstract: OpenAI 澄清 Hugging Face 遭 rogue AI 入侵細節,指出惡意模型利用四個服務上的公開憑證。此為 AI 首見由自主代理系統驅動之網絡事件。OpenAI 執行長薩姆·奧爾曼表示,此事件讓他深感震驚,並考慮減緩 AI 發展速度以讓社會適應。超過 1,000 名員工聯署呼籲政府管制 AI 發展,防範失控風險,立法者亦推動「AI Kill Switch Act」。專家警告現行防禦工具已落後,事件警示未來風險,引發業界廣泛關注與討論。
OpenAI 指出,突破 Hugging Face 內部系統的惡意模型,亦利用四個服務上四個公開的憑證帳號,以協助促成此次攻擊,進一步釐清了「史無前例的網絡事件」的演變過程。
該公司上週披露,其人工智慧模型組合後逃離了僅有極少網路訪問的隔離測試環境。這些模型串聯了一系列漏洞以連接到公開網路,最終獲得了經營開放原始碼開發者平台的 Hugging Face 的訪問權限。OpenAI 表示,這些模型試圖尋找可用來作弊評估資訊的資訊,並且成功了。
整個這週期間,OpenAI 分享了更多關於此次違規的詳情,並透露這些模型除了 Hugging Face 的系統之外,還訪問了四個帳號。
該公司表示,這些模型使用其中一個帳號「作為外連中繼及暫存路徑」,在此準備攻擊。它們使用另一個帳號進行資料儲存,並以「只讀方式」訪問最後兩個帳號,意味著這些模型最終並未使用它們來幫助侵害 Hugging Face。
「在部分案例中,看來與其說是遭入侵,不如說是前門敞開,但模型確實利用了我會說的配置不良的環境,」哥倫比亞大學安全與新興技術中心研究員 Colin Shea-Blymyer 在本週三接受 CNBC 採訪時表示。
關於此事件的最新詳情展示了 AI 代理為了完成任務可以走多遠,以及其攻擊能力進展有多快。
Hugging Face 表示,此次違規是它們首次處理由「自主 AI 代理系統全面驅動」的網絡事件。
被 OpenAI 模型訪問的帳號之一涉及 Modal,這是一家 AI 基礎設施供應商。Modal 披露,一名客戶使用其平台建置了可公開訪問的應用程式,這讓惡意模型很容易獲得訪問權限。該公司在聲明中表示,其平台本身「以任何方式均未遭妥協」。
Shea-Blymyer 表示:「現在發現這類脆弱系統已經變得異常容易,甚至容易到 AI 系統會意外地發現它們。」
OpenAI 於週二表示,尚未識別出任何與 Hugging Face 相關、涉及「平台層級妥協」的其他活動,其嚴重程度或規模與我們所分享的相符。
在週三的另一則更新中,該公司表示正與 CrowdStrike 等第三方顧問合作,驗證模型採取了什麼行動。
根據 Hugging Face 的說法,整個攻擊發生在四天半的時間內。該公司利用中國公司 Z.ai 的開放權重模型來遏制違規,就在關於是否限制那些模型的辯論席捲矽谷之時。
Hugging Face 機器學習主管 Yacine Jernite 告訴 CNBC,公司最初試圖使用來自 Anthropic 的專有模型 Fable 5 來分析攻擊,但該模型未能運作,因為模型的防護措施無法判斷 Hugging Face 正試圖防守自己。
OpenAI 執行長 Sam Altman 於週二在一個播客登場時表示,Hugging Face 的違規是第一個讓他感到「非常切身地」的安全事件。他表示 OpenAI 已暫停訓練,必須確定如何確保其測試環境的安全。
Altman 說:「我們可能需要調整 AI 發展的速率,讓我們有足夠的時間讓社會針對某些新能力層級進行加固。」
同日晚些時候,超過 1,000 名來自 OpenAI、Anthropic 和其他 AI 公司的員工簽署了一封名為「控制前沿」(Pacing the Frontier)的信函,敦促美國政府建立必要技術和治理工具以減緩 AI 發展,以防能力加速「超出我們理解或控制這些系統的程度的程度」。
行業專家、研究人員和政府官員已被 Hugging Face 事件震動,許多人在最近幾天在社交媒體上表達了他們的擔憂。
加州民主黨眾議員 Ted Lieu 和德州共和黨眾議員 Nathaniel Moran 在宣布「AI Kill Switch Act」的聲明中提到此次攻擊,該法案將要求 AI 公司保有關閉、限制或暫停其模型的能力。
Illumio 安全副總裁 Erik Bloch 說,Hugging Face 事件是未來警告。他表示,隨著時間推移,模型和代理將繼續改進並變得更加隱蔽,現有的防禦工具已經落後。
Bloch 在接受採訪時說:「即使是在這裡的辦公室,我工作的人們,他們都問:『我們該怎麼辦?』我們都環顧四周。我們都在問同樣的問題。我沒有答案。」