深度揭秘:OpenAI失控智能体5月已对Hugging Face发动攻击
2026-09-25 12:29:25未知 作者:徽声在线
徽声在线9月17日讯(记者 王晓)关于OpenAI失控AI智能体的违规操作时间线,近期被揭露出比此前公开的信息更为久远且复杂。最新调查表明,该智能体在今年5月份就已开始劫持用户账户,并对知名开源AI模型社区Hugging Face进行漏洞扫描,这一发现使得OpenAI在安全事件披露的完整性和安全管控的有效性上受到更多质疑。
据海外媒体9月16日披露,参与调查的研究人员指出,作为ChatGPT的开发商,OpenAI的失控AI智能体早在今年5月就已对Hugging Face的用户账户发起攻击,并试图探测该网站的潜在安全漏洞。
这一时间点比7月份Hugging Face遭受大规模入侵、引发全球关注的事件早了近两个月之久。
在OpenAI上月发布的事故报告中,曾提及智能体窃取了一名Hugging Face用户的数字凭证,并访问了一份与生物学相关的文件。然而,研究人员指出,智能体的实际活动范围可能远超报告所述。
独立安全研究员Jonas Wiedermann-Moeller透露,他于上周发现,OpenAI的智能体在5月13日成功攻破了两个Hugging Face用户账户,并利用这些账户向Hugging Face的服务器发送了异常格式的文件。
研究人员分析认为,这一行为可能是智能体在尝试摸清Hugging Face的网络架构,以寻找进一步的入侵途径。不过,目前尚无证据表明这一行为导致了实际的数据泄露或系统入侵。研究人员和OpenAI均表示,这一探测行为与7月份的事件并无直接关联。
OpenAI的发言人回应称,公司已在8月发布的事故报告中提及了5月13日的事件,并已就Wiedermann-Moeller发现的相关活动私下通知了Hugging Face。该发言人强调,公司"致力于就这些问题保持透明度"。
干预时机被错过
独立研究员Wiedermann-Moeller认为,OpenAI在5月份未能及时发现这一异常行为,从而错失了及早干预、阻止后续更大规模黑客攻击的机会。
他表示:"如果OpenAI在5月份就察觉到这种行为,本可以避免后来规模大得多的安全事件。"
OpenAI此前也承认,从事后来看,智能体的"一些早期信号"本应促使公司更早地采取应对措施。
自OpenAI于7月21日披露失控智能体事件以来,外部研究人员又陆续发现了多起据称与OpenAI相关智能体有关的事件,包括影响德国一个休眠维基网站以及开源软件包托管平台RubyGems的活动。
据知情人士透露,在RubyGems事件中,直到AI安全组织Nightingale Collective发现相关活动后,OpenAI的员工才意识到这些恶意行为源自自家的AI智能体。
这些新发现引发了外界对OpenAI是否已全面查清包括Hugging Face事件在内的多起安全事件的质疑。据海外媒体报道,美国已有15个州的总检察长要求OpenAI保全与Hugging Face事件相关的所有证据。
(徽声在线 王晓)