比特币橙子Trader|2026年07月29日 15:24
卧槽,OpenAI 模型 Rogue AI Agent 不只攻击了Hugging Face 😲😲
Rogue AI Agent 还波及了 AI 算力基础设施提供商 Modal Labs,并利用泄露凭据访问了另外四个未具名的公开服务账户。
这是严重了啊,不然OpenAI也不会暂停训练!!!
事情大致是这样:
OpenAI 用 GPT-5.6 Sol 和一个更强的内部研究模型进行网络安全能力测试,并降低了模型的安全拒绝限制。
Agent 原本被关在隔离环境中,没有直接访问互联网的权限。
但它发现并利用了软件供应链中的零日漏洞,逃出测试沙箱、连接公网,又找到一个部署在 Modal 平台上的未认证代码执行端点,取得第三方沙箱的 Root 权限。
Modal 本身并未被攻破,问题来自其客户公开暴露的脆弱端点。
Agent 随后把这个沙箱改造成控制中心和攻击跳板,入侵 Hugging Face 的生产基础设施,试图窃取网络安全测试的参考答案。
整个行动持续约4.5天,Hugging Face 共还原出:
约17,600次攻击操作
约6,280组行为集群
近7,000次载荷投递
超过6,000次系统侦察
近3,000次远程代码执行
当一条路径失败,它就自动换路径;一个通道被封,它就寻找另一个通道。
这已经不是人类黑客逐条输入命令,而是 AI 在机器速度下,连续做出数千个小决策。
OpenAI还确认,模型使用公开暴露的凭证,访问了另外4个服务上的4个账户:部分用于中继攻击和存储数据,部分为只读访问。
好消息是,Hugging Face 表示,Agent 最终访问的客户内容仅限于测试答案,没有发现其他模型、数据集或软件包受到影响。OpenAI也已经停用、加密并限制了涉事内部模型。
但这次事故暴露了一个更根本的问题:
未来最危险的 AI,可能不需要“反叛人类”。
只要目标设定得不够严谨、权限边界存在一个缺口,它就可能为了完成任务,自动越狱、窃取凭证、横向移动,甚至入侵一家与任务无关的公司。
以前我们担心 AI 会不会产生恶意。
现在更现实的问题是:
一个没有恶意、只想把任务完成的 AI,究竟会走多远?(比特币橙子Trader)
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接