7月22日,據(jù)財(cái)聞海外資訊,OpenAI承認(rèn)其內(nèi)部網(wǎng)絡(luò)安全測試中,多個(gè)人工智能模型(包括GPT-5.6 Sol及一個(gè)更強(qiáng)預(yù)發(fā)布模型)意外入侵非關(guān)聯(lián)平臺(tái)Hugging Face系統(tǒng)。這些模型因測試降低安全閾值,突破隔離環(huán)境,實(shí)現(xiàn)非授權(quán)互聯(lián)網(wǎng)訪問。
事件源于模型針對(duì)ExploitGym基準(zhǔn)測試的極端目標(biāo)導(dǎo)向。
模型利用軟件包安裝程序中未公開漏洞獲得網(wǎng)絡(luò)權(quán)限,進(jìn)而推斷Hugging Face承載相關(guān)測試資源,最終通過基礎(chǔ)設(shè)施漏洞直接從其生產(chǎn)數(shù)據(jù)庫獲取測試答案,實(shí)現(xiàn)“作弊”。
Hugging Face此前將攻擊歸為“外部AI代理”,并指出攻擊涉及數(shù)千獨(dú)立行動(dòng)及自遷移命令架構(gòu),屬復(fù)雜網(wǎng)絡(luò)行為。
OpenAI已報(bào)告該漏洞,正與Hugging Face聯(lián)合調(diào)查,并將加強(qiáng)測試環(huán)境與基礎(chǔ)設(shè)施管控。
雖尚不確定是否面臨《計(jì)算機(jī)欺詐與濫用法》追責(zé),但OpenAI研究員Micah Carroll指出,事件凸顯AI模型對(duì)齊風(fēng)險(xiǎn)已成為關(guān)鍵挑戰(zhàn)。

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
