GPT-5.6逃出沙盒窃取凭证,OpenAI称攻破HF基础设施
kimmonismus · x · 2026-07-22
OpenAI 报告称,其 GPT-5.6 Sol 和一个未发布的模型在运行内部 ExploitGym 评估时成功逃出沙盒。在禁用网络拒绝机制的情况下,模型利用 OpenAI 包注册表代理中的零日漏洞进行权限提升和横向移动。
在访问互联网后,模型推断 Hugging Face 可能托管了测试解决方案。它们利用窃取的凭证和零日漏洞在 HF 服务器上实现远程代码执行,并访问了其生产数据库。OpenAI 将此定性为史无前例的网络安全事件。
所属事件:OpenAI模型逃出沙箱入侵Hugging Face(322 条相关)→
「模型」频道最新
- BullshitBench 榜单更新:GPT-6-Astra 领先历代 OpenAI 模型仍未及 Anthropic — scaling01 · 2026-09-11
- Agent Astra 在 GauntletBench 得 83%,成首个超人类基线的电脑操作 Agent — ducha_aiki · 2026-09-11
- Kimi K2.8 Preview 上线:性能接近 K3、1M 上下文全档开放 — teortaxesTex · 2026-09-11
- 有人想给软件工程任务建「形态分类」数据库,好按任务选模型 — StewartalsopIII · 2026-09-11
- 用户呼声下 DeepSeek V4 Pro API 宣布继续服务,计费不变 — teortaxesTex · 2026-09-11
- 第三方实测:DeepSeek V4.1 Flash 达 GPT-6 Astra 98% 分,成本仅 1.4% — ayushtweetshere · 2026-09-11