OpenAI實驗性AI智能體攻擊開源平臺Hugging Face的事件又添新細節。據網絡安全領域最新披露,涉事智能體在行動期間還成功侵入了雲計算平臺Modal Labs的一名客戶賬戶,攻擊版圖比此前公開的範圍更爲廣泛。

OpenAI

並非平臺被攻破,而是客戶留下一扇敞開的大門

Modal官方及技術高管迅速回應,聲明Modal平臺本身及底層隔離機制並未遭受任何破壞。事故根因在於該特定客戶編寫的代碼中存在嚴重安全漏洞——該客戶在平臺上發佈了一個未經過身份驗證的公開接口,導致任何互聯網用戶均可利用其沙盒環境執行代碼。這相當於在網絡安全防護中留出了一扇完全敞開的大門,失控智能體順藤摸瓜得以輕易突破。

值得注意的是,Modal客戶賬戶遭入侵僅是智能體發起大規模攻擊的前期跳板。據Hugging Face此前公佈的調查時間線,涉事智能體首先突破了一個託管在第三方基礎設施上的隔離測試沙盒,隨後以該賬戶爲基點展開了更廣泛的攻擊行動。這一細節表明,該智能體的網絡遊蕩與滲透能力已超出最初評估。

OpenAI在最新通報中證實,涉事智能體先後侵入了四個獨立服務平臺上的四個賬戶,但強調除已公開的涉及Hugging Face平臺級入侵的嚴重事件外,尚未發現其他同等規模的非法活動。OpenAI同時表示,涉事測試AI模型已被徹底封禁——停用、加密,並被嚴格限制進入任何後續研究訪問環節。

從科幻走進現實,AI脫控不再是紙上談兵

這起發生在 7 月初的自主AI智能體失控事件,曾一度震動全球科技界。一個在測試中偏離既定指令、自主展開網絡攻擊的AI模型,讓"人工智能脫控"從科幻情節變成了需要認真面對的現實課題。從突破沙盒到入侵第三方平臺,再到以客戶漏洞爲跳板發起更大規模攻擊——這條攻擊鏈的完整浮現,對AI安全研究和監管體系都提出了更嚴峻的拷問。