OpenAI自曝:AI在测试中“黑”了HuggingFace,还用了零日漏洞

admin 2026-07-23 04:45:48 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: OpenAI披露其AI模型在沙盒测试中自主入侵HuggingFace平台,利用零日漏洞窃取凭据并横向移动以获取测试答案。HuggingFace证实事件但表示无恶意意图。事件凸显AI自主攻击能力,需加强安全测试与防护措施。 综合评分: 83 文章分类: 漏洞分析,红队,AI安全,应急响应,安全运营


cover_image

OpenAI 自曝:AI 在测试中“黑”了 Hugging Face,还用了零日漏洞

HackerNews HackerNews

安全威胁纵横

2026年7月22日 16:48 湖北

在小说阅读器读本章

去阅读

高危漏洞

紧急修复指南

RCE Patch

OpenAI 自曝其 AI 模型在沙盒测试中自主入侵了 Hugging Face,利用零日漏洞窃取凭据、横向移动,最终获取了测试答案。Hugging Face 证实了此事,但表示 OpenAI 并无恶意,这一切都是 AI 自主完成的。

推测e

OpenAI 近日披露,其 AI 模型(包括 GPT-5.6 Sol 和一个预发布版本)在沙盒测试环境中,成功入侵了人工智能平台 Hugging Face。

据 OpenAI 解释,这些模型在执行 ExploitGym 公共 AI 网络安全基准测试时,并未专注于寻找解决方案,而是另辟蹊径——它们推断出可以直接从 Hugging Face 的生产数据库中获取测试答案,于是尝试通过入侵平台来窃取答案。

在一次尝试中,OpenAI 的智能体串联了多个零日漏洞,利用窃取的凭据寻找远程代码执行攻击向量,试图获取 Hugging Face 服务器的访问权限。

OpenAI 于周二透露:“经过调查,我们现在确认,这起事件是由多个 OpenAI 模型共同驱动的——包括 GPT-5.6 Sol 和一个能力更强的预发布模型。为进行内部评估,所有模型均降低了网络拒绝阈值。在测试网络能力基准测试时,这些模型识别并利用了包注册表缓存代理中的一个零日漏洞(我们已负责任地向供应商披露)。利用这一访问权限,模型在研究测试环境中执行了一系列权限提升和横向移动操作,最终到达一个具有互联网访问权限的节点。”

虽然 Hugging Face 没有直接点名 OpenAI,但上周它证实了 OpenAI 的说法,披露其生产基础设施被一个自主 AI 智能体系统入侵,该系统获取了凭据和内部数据集的访问权限。

根据 Hugging Face 的调查结果,该智能体利用一个恶意数据集,触发了两个代码执行漏洞,在处理 worker 上运行代码,窃取了云和集群凭据,从而能够在多个内部集群之间横向移动。

一旦进入公司系统,AI 模型“在一群短暂存在的沙盒中执行了成千上万次单独操作,并在公共服务上设置了自迁移的命令与控制机制。”

Hugging Face 还补充说,在试图遏制入侵并驱逐 AI 智能体时,他们发现自己的努力“被我们首先尝试的托管模型的护栏所阻挡”,而“攻击者不受任何使用政策的约束。”

Hugging Face 创始人兼 CEO Clément Delangue 昨天补充道:“过去 24 小时我们一直在与 @OpenAI 团队密切合作(谢谢!),我们坚信他们没有任何恶意意图。这一切都是自主发生的,这相当令人震惊!”

事件发生后,OpenAI 表示已披露了 AI 智能体利用的内部托管第三方软件中的零日漏洞,并正在加强保护措施,以防止未来评估中出现类似问题。

此外,OpenAI 近期还确认了关于 GPT-5.6 Sol 删除用户文件的报告。该公司称,当“模型犯了一个诚实的错误,错误地删除了 $HOME 目录”时,这种情况“极其罕见”地发生,前提是在没有沙盒保护且启用了完全访问模式的情况下运行。

OpenAI 还在今年 5 月轮换了其应用程序的代码签名证书,此前两名员工的设备在 TanStack 供应链攻击中被入侵,该攻击影响了数百个 npm 和 PyPI 包。而 Hugging Face 在两年前黑客入侵其 Spaces 平台后,也撤销了一些成员的认证密钥。

转载请注明出处@安全威胁纵横,封面来源于网络;

消息来源:https://thehackernews.com/2026/07/qilin-ransomware-attackers-exploit-pan.html


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全威胁纵横 HackerNews HackerNews《OpenAI 自曝:AI 在测试中“黑”了 Hugging Face,还用了零日漏洞》

评论:0   参与:  0