• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 AI

OpenAI 承認自家 AI 模型意外駭進 Hugging Face

Joe by Joe
2026-07-22
in AI, 安全
A A
36
SHARES
分享至Facebook分享至Twitter

OpenAI 坦承,旗下 AI 模型在進行資安能力評測時,意外找到一條攻擊鏈,從隔離沙盒一路打進 Hugging Face 正式環境。
(前情提要:Hugging Face 被 AI agent 打穿!最後鑑識模型靠中國開源 GLM 5.2)
(背景補充:OpenAI 宣布「修補地球」計畫,為 cURL、Python、PyPI 等 19 個知名開源專案提供資安協助)

本文目錄

Toggle
  • 背景:一場叫 ExploitGym 的考試
  • 模型怎麼一路打到 Hugging Face
  • 這場「事故」看起來很像廣告

 

OpenAI 週二在部落格坦承:它最新的模型自己駭進了別人的伺服器。OpenAI 的 GPT-5.6 Sol,以及一款尚未發表、能力更強的模型,在測試資安拒答限制(cyber refusals)降低後的表現時,一路打穿了 OpenAI 自家基礎設施,最後摸進 Hugging Face 的正式環境資料庫,把答案拿走。

背景:一場叫 ExploitGym 的考試

事情要從一個叫 ExploitGym 的評測基準說起。簡單來說就是,這是一套用來測試 AI agent 能不能找出資安漏洞、並把漏洞變成實際攻擊(exploit)的考卷。

OpenAI 為了知道自家模型的資安攻擊能力究竟有多強,把 GPT-5.6 Sol 和一款尚未公開的更強模型,放進這套測驗,並且刻意調低了模型的 cyber refusals(資安拒答限制),白話說就是,平常模型會拒絕嘗試入侵系統,這次為了評測,拒絕的門檻被放低了。

OpenAI 事後坦承,所有證據顯示模型「高度執著」於解出 ExploitGym。

模型怎麼一路打到 Hugging Face

第一步,它想從被隔離的沙盒拿到對外連網的權限,它做到了,透過利用 OpenAI 拿來當套件庫代理與快取的第三方軟體裡,一個沒人公開過的零時漏洞。

拿到這個破口後,模型接著提權(把自己從普通權限帳號升級成管理員等級),並在 OpenAI 的研究基礎設施裡橫向移動,一路摸到一臺真正能連上外部網路的機器。到這一步,它推論出 ExploitGym 的模型、資料集和解答,可能放在 Hugging Face 上。

於是它結合竊得的憑證與多個漏洞,找到一條通往 Hugging Face 伺服器的遠端程式碼執行路徑。OpenAI 直接引述:

「在其中一個案例中,模型串連了多個攻擊向量,包括使用竊得的憑證和零時差漏洞,找到進入 Hugging Face 伺服器的遠端程式碼執行路徑。」

最終,它摸進了 Hugging Face 正式環境資料庫,拿到了 ExploitGym 的標準答案。

這場「事故」看起來很像廣告

Hugging Face 早在 7 月 16 日就在自家部落格揭露這起事件,當時他們只知道攻擊來自「一個自主 AI agent 系統」,是自家的 AI agent 察覺異狀並攔了下來。直到 7 月 21 日,OpenAI 才承認,入侵者其實是自己正在測資安能力的模型。

Hugging Face 表示,查無證據顯示公開的模型、資料集、Spaces 或軟體供應鏈遭到竄改。

但這則本該是嚴重資安事故的公告,現在讀起來卻有點像宣傳稿。有科技媒體觀察到,OpenAI 的部落格裡附了一張圖表,展示 GPT-5.6 Sol 在「維持多步驟網路攻擊行動」上的能力持續進步,文末還順勢邀請企業客戶去註冊使用它的 Cyber 資安模型。

一邊坦承模型闖了禍,一邊順手打了廣告。

加入動區 Telegram 頻道

📍相關報導📍

假 OpenAI 開源模型登 Hugging Face 冠軍!24 萬次下載暗藏惡意軟體

數學界 Jacobian 猜想遭證偽,OpenAI 研究員:Codex「無網路輔助」也算出來了

ChatGPT驚爆超2000萬用戶「帳密外洩」於暗網兜售,OpenAI:正在調查中

Tags: GPT-5.6 SolHugging FaceOpenAI零時差漏洞


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.