語言:
即時新聞及評論
OpenAI發布有關Hugging Face AI代理黑客事件全面報告
2026年08月27日 09:04
OpenAI周三發布技術報告,詳細說明其人工智能模型上月如何成功入侵Hugging Face,事件震撼科技界研究人員及高層。

該份37頁報告記錄OpenAI模型在入侵前及入侵期間一系列評估中的行動。OpenAI將事件形容為「前所未有的網絡安全事故」,並說明已採取措施防止類似事件再次發生,包括加強安全及隔離、監控、模型行為及事故應對。

OpenAI在報告中表示:「今次事件顯示自主代理可以協同運作、繞過生產安全控制,並成功攻擊經強化的生產環境,凸顯企業需要更新其安全策略、控制及應對能力,以應對不斷變化的威脅環境。」

OpenAI於7月21日披露,其多個模型組合,包括GPT-5.6 Sol及一個內部研究模型,不當入侵營運開源開發者平台的AI公司Hugging Face。

有關模型以代理形式運作,逃離一個互聯網接入極有限的隔離測試環境。代理利用一連串漏洞接觸公開互聯網,最終取得Hugging Face存取權限。OpenAI周三表示,有關代理試圖透過網上尋找答案以在評估中作弊,該行為被稱為「reward hacking」。

報告指出,公司確認其僅供內部使用的研究模型在事件中「涉及範圍最廣」。OpenAI已於7月25日停止所有與該模型及其衍生模型相關的訓練及推理工作。

OpenAI表示,重新啟用模型將按工作負載個別處理,並受限於受限制環境、網絡、提示、監控及審查等防護措施。

OpenAI上月推出GPT-5.6 Sol,為公司目前商業化推出的最強模型。不過,參與Hugging Face入侵事件的版本與外部用戶可使用版本不同,因其被設定為在沒有標準防護及分類器下運行。

Hugging Face事件震撼科技界。Zscaler資訊安全總監Sam Curry警告稱,「潘朵拉盒子已被打開」。事件亦成為本月初Black Hat網絡安全大會的主要議題之一,尤其在Anthropic及Meta(META.US)等其他公司披露類似事件後。

事件亦引起華盛頓國會議員關注。加州民主黨眾議員Ted Lieu及德州共和黨眾議員Nathaniel Moran在公布《AI Kill Switch Act》時提及有關攻擊。法案將要求AI公司保留關閉、限制或暫停其模型的能力。

Hugging Face行政總裁Clement Delangue早前受訪時表示,AI網絡安全應被「非常認真地」看待。他補充,相關技術亦為能利用AI抵禦攻擊者的企業「創造機會」。

Delangue表示:「如果處理得當,我們最終可能進入一個AI令世界更安全,並解決大量網絡安全問題,而不只是創造新問題的世界。」(su)~

阿思達克財經新聞
網址: www.aastocks.com
法興精選
正股及類別 產品編號 行使價(收回價) 價格 實際槓桿
元宇 (購) 11069 830 (-) 已停牌 不適用
元宇 (沽) 11138 475 (-) 0.290 5.8 倍

 

資料由阿思達克財經新聞提供 [免責聲明]
訂閱法興認股證/牛熊證資訊
請輸入閣下的電郵地址,以便收到法興認股證及牛熊證最新消息
(請查閱我們的私隱聲明)。
以上數據為15分鐘前的資料