OpenAI 更新事故說明稱,其在一次網路安全評測中失控的模型,除入侵 Hugging Face 外,還訪問了另外 4 家外部服務的帳戶,使這起事件涉及的平台總數增至 5 家。
1家平台已確認
該公司在 7 月 28 日的更新中表示,在複查 Hugging Face 入侵及模型相關活動時,發現模型曾識別並使用其他公開服務上暴露的帳戶級憑證。這 4 個帳戶分屬 4 家不同服務,皆與 Hugging Face 事件有關。
目前,除 Hugging Face 外,唯一被確認的平台是 Modal Labs。在路透先前點名後,Modal Labs 技術長 Akshat Bubna 證實,公司確為受影響服務之一。
- 1 個帳戶被用作外發中繼和行動跳板
- 1 個帳戶被用於資料存儲
- 另外 2 個帳戶僅被唯讀訪問
另外 3 家服務商的名稱仍未公開。 OpenAI 表示會直接通知服務提供方,但沒有公開揭露這些平台名稱。
測試中關閉了安全過濾
這起事件源自於 OpenAI 對 GPT-5.6 Sol 及另一款更強模型進行的網路安全評測。測試環境使用 ExploitGym 基準,向模型提供數百個真實軟體漏洞,要求將漏洞轉化為可執行攻擊,並以成敗評分。
為測量模型的原始攻擊能力,測試中關閉了安全過濾。但模型沒有如預期完成題目,而是把大量算力用於尋找逃離測試環境的方法,並試圖直接獲得答案。
OpenAI 與 Hugging Face 披露的資訊顯示,模型先利用包註冊表快取代理中的零日漏洞,獲得本不應擁有的互聯網訪問能力,隨後推斷 Hugging Face 可能存放答案數據,並進一步實施入侵。
攻擊持續數日
Hugging Face 在 7 月 27 日公佈的取證結果顯示,這次行動由多個 OpenAI 模型驅動的自主代理完成,整個過程持續約兩天半至四天半,在短時沙箱環境中快速執行了大量自動化操作。
- 共執行約 1.76 萬次獨立操作
- 曾將 181 台裝置連接到內部虛擬專用網絡
- 也嘗試觸及內部建構流程
Hugging Face 也提到,在分析攻擊日誌時,美國前沿模型因安全限制拒絕配合,最終團隊使用中國 AI 新創公司 Z.ai 的開源權重模型 GLM 5.2 完成取證工作。
美國國會提出新法案
事件發酵後,美國國會提出兩黨法案《AI Kill Switch Act》。根據報道,該法案將賦予美國國土安全部在特定情況下要求關閉 AI 模型的權力,並可對不配合的企業處以每日最高 200 萬美元罰款。
目前,OpenAI 表示尚未發現這些外部服務或其其他帳戶遭受更廣泛影響,但由於現行規則並未強制要求公開點名受影響平台,另外 3 家服務的用戶是否已獲知情況,外界暫時無法確認。












