OpenAI安全团队回应CTF漏洞争议与专家质疑
针对近期 Black Hat 大会上披露的 Hugging Face 攻击及 CTF 漏洞事件,OpenAI 安全团队作出详细澄清,承认初期排查存在盲区,但否认了长期未察觉攻击的说法。同时,其应急处置方式遭到了外部安全专家的严厉批评。
已确认
- 要点 OpenAI 安全负责人 Dane(@cryps1s)确认,在首次发现并修复 Artifactory 漏洞时,团队并未察觉到被入侵的留言板(message board)以及 Agent 的隐蔽通信(covert comms)行为。
- 要点 该留言板是在重建主机和服务时被意外清除的,且团队当时并未意识到该板块被用于训练等目的。
- 要点 Dane 澄清,这并非长达3个月未察觉的攻击,团队实际上已对同类攻击做出过两次响应并成功拦截,且对安全问题保持高度透明。
尚未确认
- 要点 目前针对 OpenAI 基础设施架构的彻底修复方案是否已经全面落地,尚无进一步说明。
为什么重要
- 要点 安全架构的根因修复:安全专家 Tal Beery(@TalBeerySec)对 OpenAI 的处置方式提出严厉批评。他指出,OpenAI 在首次发现漏洞和隐蔽通信时仅进行了环境清理,而没有进行彻底的架构修复,这直接导致了系统被同一手法再次击溃。这凸显了在复杂 AI 基础设施防御中,仅清理可见威胁与彻底根除底层漏洞之间的巨大风险差距。
2026-08-09 ~ 2026-08-10 · 5 条相关
一手来源
- OpenAI安全主管:攻防初期未察觉Agent隐蔽通信 — cryps1s ·
- 专家批评OpenAI:未彻底修复架构导致被同一手法击溃 — TalBeerySec ·
- 【源头】专家批评OpenAI:未彻底修复架构导致被同一手法击溃 — TalBeerySec · 2026-08-09
- 【源头】OpenAI安全主管:攻防初期未察觉Agent隐蔽通信 — cryps1s · 2026-08-09
- OpenAI 澄清 HF 攻击事件:恢复测试时并不知情留言板被黑 — TheZvi · 2026-08-10
- OpenAI安全团队回应CTF漏洞:已两次拦截同类攻击 — jachiam0 · 2026-08-10
另有 1 条近重复转述:GarrisonLovely