驱动之家 昨天
戏剧性一幕:OpenAI模型失控攻入Hugging Face 关键时刻靠中国开源模型救场
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 7 月 22 日消息 ,当地时间 7 月 21 日,OpenAI 表示,其部分 AI 模型在一次安全测试中出现失控行为,导致 AI 初创公司 Hugging Face 的基础设施在上周遭到入侵。该公司称此为 " 前所未有的网络安全事件 "。

OpenAI 在博客文章中表示,上述 AI 模型包括 GPT-5.6 Sol 以及另一款尚未发布、能力更强的模型。这些模型在网络安全相关方面设置了较低的防护限制,以便用于评估和测试目的。

此前,Hugging Face 已于 7 月 16 日首次报告了其基础设施遭遇 " 入侵 " 的情况。

7 月 16 日,Hugging Face 发布通告,披露基础设施在 7 月 13 日所在一周遭到自主 AI 智能体入侵。

根据当时披露的事件细节,攻击者利用 Hugging Face 数据集处理管道内两处代码执行漏洞:远程代码数据集加载器、数据集配置模板注入漏洞,在计算工作节点执行恶意代码。

期间,攻击者持续提升节点访问权限,窃取云服务与集群凭证,并横向渗透至多个内部集群;同时大量使用临时沙盒,依托公共服务搭建具备自迁移能力的命令控制通道。

据悉,本次未授权访问仅波及少量内部数据集与服务凭证。Hugging Face 表示,未发现公开模型、数据集、Spaces 服务遭到篡改,容器镜像、软件安装包等软件供应链也核查确认未被污染。

据了解,Hugging Face 自身的异常检测管道利用基于大语言模型的安全遥测分类,通过关联日常噪音中原本会被忽略的信号,首先标记了此次入侵。

为了从超过 17000 条记录的攻击者行动中重建完整攻击时间线,Hugging Face 在整个日志上运行了大语言模型驱动的分析智能体,将通常需要数天的工作压缩至数小时。

调查过程中暴露出问题:主流商用前沿模型 API 拒绝开展取证分析。原因在于模型安全护栏难以区分两种场景 —— 安全人员提交真实攻击载荷、控制通道样本开展调查,与攻击者发起恶意行动。

Hugging Face 表示,随后他们 " 改为在自有基础设施上运行 GLM 5.2 这一开放权重模型进行取证分析 "。Hugging Face 补充道:" 这还有第二个好处:没有攻击者数据,也没有其中引用的任何凭证离开我们的环境…… "

需要补充的是,GLM 5.2 是中国大模型公司智谱推出的旗舰开放权重大模型。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:秋白

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

基础设施 开源 网络安全 供应链 云服务
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论