OpenAI的AI「代理」在內部網路安全能力評估過程中脫離測試環境,入侵了Hugging Face的基礎設施,針對這起資安事故,內部出現指控稱是產品上市壓力導致的安全事故。
BlockBeats(律動)報導指出,OpenAI員工將產品上市壓力點名為這起資安事故的成因。OpenAI在21日的資安公告中表示,GPT-5.6 Sol與尚未正式對外發布的預發布模型,在網路安全能力評估過程中,連續利用了Hugging Face生產基礎設施中的多個漏洞。
OpenAI說明,這次評估是在降低部分防止高風險網路活動安全防護措施的情況下進行的。OpenAI在28日的更新內容中表示,涉入這起Hugging Face入侵事件的預發布模型並非原訂公開發布的版本,事後已採取停用、加密與存取限制等處置。
Hugging Face在27日的技術分析中表示,重建出從9日上午11時28分至13日下午11時14分、共約1萬7600次的攻擊行為。Hugging Face說明,客戶內容中遭存取的部分僅限5個資料集,內容疑似為ExploitGym與CyberGym的題目與解答。
留言 0