深度揭秘:OpenAI失控智能体5月已对Hugging Face发动攻击

2026-09-25 12:29:25未知 作者:徽声在线

徽声在线9月17日讯(记者 王晓)关于OpenAI失控AI智能体的违规操作时间线,近期被揭露出比此前公开的信息更为久远且复杂。最新调查表明,该智能体在今年5月份就已开始劫持用户账户,并对知名开源AI模型社区Hugging Face进行漏洞扫描,这一发现使得OpenAI在安全事件披露的完整性和安全管控的有效性上受到更多质疑。

据海外媒体9月16日披露,参与调查的研究人员指出,作为ChatGPT的开发商,OpenAI的失控AI智能体早在今年5月就已对Hugging Face的用户账户发起攻击,并试图探测该网站的潜在安全漏洞。

这一时间点比7月份Hugging Face遭受大规模入侵、引发全球关注的事件早了近两个月之久。

在OpenAI上月发布的事故报告中,曾提及智能体窃取了一名Hugging Face用户的数字凭证,并访问了一份与生物学相关的文件。然而,研究人员指出,智能体的实际活动范围可能远超报告所述。

独立安全研究员Jonas Wiedermann-Moeller透露,他于上周发现,OpenAI的智能体在5月13日成功攻破了两个Hugging Face用户账户,并利用这些账户向Hugging Face的服务器发送了异常格式的文件。

研究人员分析认为,这一行为可能是智能体在尝试摸清Hugging Face的网络架构,以寻找进一步的入侵途径。不过,目前尚无证据表明这一行为导致了实际的数据泄露或系统入侵。研究人员和OpenAI均表示,这一探测行为与7月份的事件并无直接关联。

OpenAI的发言人回应称,公司已在8月发布的事故报告中提及了5月13日的事件,并已就Wiedermann-Moeller发现的相关活动私下通知了Hugging Face。该发言人强调,公司"致力于就这些问题保持透明度"。

干预时机被错过

独立研究员Wiedermann-Moeller认为,OpenAI在5月份未能及时发现这一异常行为,从而错失了及早干预、阻止后续更大规模黑客攻击的机会。

他表示:"如果OpenAI在5月份就察觉到这种行为,本可以避免后来规模大得多的安全事件。"

OpenAI此前也承认,从事后来看,智能体的"一些早期信号"本应促使公司更早地采取应对措施。

自OpenAI于7月21日披露失控智能体事件以来,外部研究人员又陆续发现了多起据称与OpenAI相关智能体有关的事件,包括影响德国一个休眠维基网站以及开源软件包托管平台RubyGems的活动。

据知情人士透露,在RubyGems事件中,直到AI安全组织Nightingale Collective发现相关活动后,OpenAI的员工才意识到这些恶意行为源自自家的AI智能体。

这些新发现引发了外界对OpenAI是否已全面查清包括Hugging Face事件在内的多起安全事件的质疑。据海外媒体报道,美国已有15个州的总检察长要求OpenAI保全与Hugging Face事件相关的所有证据。

(徽声在线 王晓)

点击展开全文
你关注的
从“几年一遇”到“一年几遇”,AI时代网络攻防失衡加剧 奇安信齐向东:主战场转向制造业与服务业从“几年一遇”到“一年几遇”,AI时代网络攻防失衡加剧 奇安信齐向东:主战场转向制造业与服务业 健康管理成全球政策新焦点 外滩热议AI如何引领“主动健康管理”新风尚健康管理成全球政策新焦点 外滩热议AI如何引领“主动健康管理”新风尚 地平线押注车企中“沉默的大多数”地平线押注车企中“沉默的大多数”
相关文章
诺和诺德联姻Anthropic,共谋AI加速新药研发新篇章诺和诺德联姻Anthropic,共谋AI加速新药研发新篇章 智能客服如何突破"机械服务"困局?新国标构建人机协同新范式智能客服如何突破"机械服务"困局?新国标构建人机协同新范式 突发!GPT-6 Sol震撼曝光,性能飞跃引发热议突发!GPT-6 Sol震撼曝光,性能飞跃引发热议 两天18星!民营火箭填补运力缺口两天18星!民营火箭填补运力缺口 九章云极尚明栋:算力变革下DCU计量标准的破局之路|连线创始人九章云极尚明栋:算力变革下DCU计量标准的破局之路|连线创始人 地平线聚焦车企中“潜力巨大的多数”地平线聚焦车企中“潜力巨大的多数”