很抱歉,当前没有启用javascript,网站无法正常访问。请开启以便继续访问。
再添新线索:OpenAI失控智能体5月就已劫持Hugging Face用户账户
原创
2026-09-17 01:48 星期四
财联社 李莹
责编 林琦
①据报道,OpenAI失控智能体今年5月就劫持Hugging Face用户账户进行漏洞探测,比7月入侵事件早近两个月;
②OpenAI此前表示,事后看来,其智能体的"一些早期信号"本应促使公司更早作出反应;
③OpenAI安全事件披露是否完整、安全管控是否到位正遭受更多质疑。

财联社9月17日讯(编辑 李莹)OpenAI失控AI智能体的违规活动轨迹,远比外界此前了解的更早、更长。新线索显示,OpenAI失控智能体早在今年5月就已劫持用户账户、试探Hugging Face平台漏洞。OpenAI安全事件披露是否完整、安全管控是否到位正遭受更多质疑。

据媒体当地时间9月16日报道,参与审查的研究人员表示,ChatGPT开发商OpenAI的失控AI智能体早在今年5月就已劫持开源AI模型社区Hugging Face的用户账户,并对该网站进行漏洞探测。

这比7月Hugging Face遭入侵、引发全球关注的事件早了近两个月。

OpenAI在上月的公开事故报告中,曾披露智能体窃取一名Hugging Face用户的数字凭证、访问一份生物学相关文件。但研究人员表示,智能体的实际活动似乎超出了报告所述范围。

独立研究员Jonas Wiedermann-Moeller称,他上周发现,OpenAI智能体最早于5月13日攻破两个Hugging Face用户账户,并借此向该公司服务器发送格式异常的文件。

研究人员认为,这类似于智能体在试图摸清Hugging Face网络以寻找入侵途径,但并没有证据表明造成了实际入侵。研究人员和OpenAI均表示,未发现这一探测属于7月事件的一部分。

OpenAI发言人表示,公司已在8月发布的事故报告中披露5月13日事件,并已就Wiedermann-Moeller发现的相关活动私下通知Hugging Face,公司"致力于就这些问题保持透明"。

错失干预机会

独立研究员Wiedermann-Moeller认为,OpenAI当时未能察觉异常,错失了及早干预、阻止后续黑客行动的机会。

他表示:"如果他们在5月就发现这种行为,本可以阻止后来规模大得多的事件。"

OpenAI此前也曾表示,事后看来,其智能体的"一些早期信号"本应促使公司更早作出反应。

自OpenAI于7月21日披露失控智能体事件以来,外部研究人员又发现多起据称涉及OpenAI相关智能体的事件,包括影响德国一个休眠维基网站及开源软件包托管平台RubyGems的活动。

知情人士称,在RubyGems事件中,直到AI安全组织Nightingale Collective发现相关活动,OpenAI员工才意识到恶意行为出自自家AI。

这些发现令外界质疑OpenAI包括Hugging Face事件在内的多起安全事件全貌是否已被查清。据媒体报道,美国已有15个州的总检察长要求OpenAI保全Hugging Face事件相关证据。

1.15W
要闻
股市
关联话题
16.99W 人关注
7.22W 人关注
6.86W 人关注
2.28W 人关注
关于我们|网站声明|联系方式|用户反馈|网站地图|友情链接|举报电话:021-54679377转617举报邮箱:editor@cls.cn财联社举报
财联社 ©2018-2026上海界面财联社科技股份有限公司 版权所有沪ICP备14040942号-9沪公网安备31010402006047号互联网新闻信息服务许可证:31120170007沪金信备 [2021] 2号