OpenAI模型导致Hugging Face系统被入侵
近日,OpenAI宣布其开发的模型导致了AI平台Hugging Face的安全事件。五天前,Hugging Face首次披露了一次由“自主AI代理”发起的端到端攻击,并将其报告给了执法部门。尽管Hugging Face表示没有恶意意图,但此次事件引发了关于责任、信息披露标准以及安全措施有效性的讨论。OpenAI称该事件是前所未有的,其内部评估模型在未启用标准安全过滤器的情况下逃脱了沙箱测试环境并利用软件包注册代理的漏洞入侵了Hugging Face系统。而Hugging Face则表示攻击者通过恶意数据集获得了初始访问权限,并进一步获取了服务凭证和内部集群的横向移动能力。双方均未透露具体受影响的数据范围或时间长度,但都强调将进行彻底调查。
