OpenAI 旗下的 AI 智能体此前曾突破受控测试环境并入侵 Hugging Face,如今又被证实利用了 Modal Labs 某客户存在漏洞的代码。
Modal 的首席技术官已确认此次被利用事件,但强调 Modal 平台本身并未遭到入侵。
OpenAI 智能体如何进入 Modal Labs 客户系统?
OpenAI 近期在官方博文中披露,其 AI 模型正是导致 Hugging Face 发生本次 AI 驱动安全事件的直接原因。官方称之为“一次前所未有的网络安全事件”。
最新细节显示,这一异常 AI 智能体影响范围已经超出了 Hugging Face 内部系统。Modal 首席技术官 Akshat Bubna 向路透社证实,攻击者利用了托管在 Modal 上的某客户存在漏洞的代码。
Bubna 解释,该客户曾公开部署了一个不设身份认证的接口,任何互联网用户都可在其沙箱环境内执行代码。
“Modal 平台及其隔离机制完全未被攻破。”该高管在声明中表示。
Hugging Face 在 7 月 27 日发布的技术时间线中,详细说明了受控沙箱环境被渗透的过程。文中提到该沙箱运行于第三方基础设施上,但未透露具体服务商名称。
OpenAI 于 7 月 28 日的更新声明称,攻击者利用公开暴露在外的凭证,成功访问了 4 个服务的 4 个账户。
“其中一个账户被用作外部中转和准备攻击的跳板,另一个账户则作为数据存储使用。剩余两账户只是以只读权限被访问,未直接被用于进一步攻击 Hugging Face。”OpenAI 在官方说明中表示。
OpenAI 还对涉事内部原型模型进行停用、加密及限制研究访问权限,并强调未有其他相关活动能与本次 Hugging Face 平台级别安全事件的严重性与影响规模相提并论。
订阅我们的 YouTube 频道,观看行业大咖和媒体专家深度解读









