OpenAI周三發布技術報告,詳細說明其人工智能模型上月如何成功入侵Hugging Face,事件震撼科技界研究人員及高層。
該份37頁報告記錄OpenAI模型在入侵前及入侵期間一系列評估中的行動。OpenAI將事件形容為「前所未有的網絡安全事故」,並說明已採取措施防止類似事件再次發生,包括加強安全及隔離、監控、模型行為及事故應對。
OpenAI在報告中表示:「今次事件顯示自主代理可以協同運作、繞過生產安全控制,並成功攻擊經強化的生產環境,凸顯企業需要更新其安全策略、控制及應對能力,以應對不斷變化的威脅環境。」
OpenAI於7月21日披露,其多個模型組合,包括GPT-5.6 Sol及一個內部研究模型,不當入侵營運開源開發者平台的AI公司Hugging Face。
有關模型以代理形式運作,逃離一個互聯網接入極有限的隔離測試環境。代理利用一連串漏洞接觸公開互聯網,最終取得Hugging Face存取權限。OpenAI周三表示,有關代理試圖透過網上尋找答案以在評估中作弊,該行為被稱為「reward hacking」。
報告指出,公司確認其僅供內部使用的研究模型在事件中「涉及範圍最廣」。OpenAI已於7月25日停止所有與該模型及其衍生模型相關的訓練及推理工作。
OpenAI表示,重新啟用模型將按工作負載個別處理,並受限於受限制環境、網絡、提示、監控及審查等防護措施。
OpenAI上月推出GPT-5.6 Sol,為公司目前商業化推出的最強模型。不過,參與Hugging Face入侵事件的版本與外部用戶可使用版本不同,因其被設定為在沒有標準防護及分類器下運行。
Hugging Face事件震撼科技界。Zscaler資訊安全總監Sam Curry警告稱,「潘朵拉盒子已被打開」。事件亦成為本月初Black Hat網絡安全大會的主要議題之一,尤其在Anthropic及Meta(META.US)等其他公司披露類似事件後。
事件亦引起華盛頓國會議員關注。加州民主黨眾議員Ted Lieu及德州共和黨眾議員Nathaniel Moran在公布《AI Kill Switch Act》時提及有關攻擊。法案將要求AI公司保留關閉、限制或暫停其模型的能力。
Hugging Face行政總裁Clement Delangue早前受訪時表示,AI網絡安全應被「非常認真地」看待。他補充,相關技術亦為能利用AI抵禦攻擊者的企業「創造機會」。
Delangue表示:「如果處理得當,我們最終可能進入一個AI令世界更安全,並解決大量網絡安全問題,而不只是創造新問題的世界。」(su)~
阿思達克財經新聞
網址: www.aastocks.com
| 法興精選 |
| 正股及類別 |
產品編號 |
行使價(收回價) |
價格 |
實際槓桿 |
| 元宇 (沽) |
11138 |
475 (-) |
0.315 |
5.6 倍 |