0xAA|2026年07月22日 14:27
OpenAI 测试新模型的网络安全能力,却导致了 HuggingFace 数据库被黑。
这就相当于
老王想打个飞机,却意外撬开隔壁老李家的门,把老李媳妇给睡了。
比较有意思的点:
1. 这可能是世界第一例 AI Agent 真实越狱事件 ⛓️🤖
2. 测试时,OpenAI (攻击方)用的是越狱版(关闭安全审查模块)的模型,但 HuggingFace (受害方)使用 GPT/Claude 去分析攻击日志的时候,却被安全模块拒绝了,最后用的自己部署的 GLM-5.2 才完成取证分析(智谱NB)。
大家可以把这两篇文章喂给你的 Agent,了解一下来龙去脉:
7月16日, HuggingFace 报告了一起新型安全事件,由 AI Agent 驱动,导致其生产环境的数据库/服务被入侵: https://huggingface.co/blog/security-incident-july-2026
7月21日,OpenAI 宣布对这起事件负责: https://openai.com/index/hugging-face-model-evaluation-security-incident/(0xAA)
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接