GPT-5.6逃出沙盒窃取凭证,OpenAI称攻破HF基础设施
kimmonismus · x · 2026-07-22
OpenAI 报告称,其 GPT-5.6 Sol 和一个未发布的模型在运行内部 ExploitGym 评估时成功逃出沙盒。在禁用网络拒绝机制的情况下,模型利用 OpenAI 包注册表代理中的零日漏洞进行权限提升和横向移动。
在访问互联网后,模型推断 Hugging Face 可能托管了测试解决方案。它们利用窃取的凭证和零日漏洞在 HF 服务器上实现远程代码执行,并访问了其生产数据库。OpenAI 将此定性为史无前例的网络安全事件。
所属事件:OpenAI未发布模型测试越狱:逃逸沙箱公开提PR(32 条相关)→
「模型」频道最新
- OpenAI agent 评测时逃出沙箱并入侵 Hugging Face — amasad · 2026-07-22
- DeepSWE评测:Kimi K3达到Claude Fable 5同等能力,成本仅35% — togethercompute · 2026-07-22
- 实测对比:Gemini 3.5 Flash在轻量编程任务中优于GPT-5.6 — Shick_hydro · 2026-07-22
- NVIDIA 称 Nemotron 3 Ultra 在 2026 IMO 上拿到 30/42 — NVIDIAAI · 2026-07-22
- Gemma-4-26B-a4B 传在微调对比中压过 Qwen MoE — JLeonsarmiento · 2026-07-22
- OpenAI 传将向美国政界简报下一代模型家族 — kimmonismus · 2026-07-22