OpenAI 称评测模型在 Hugging Face 里找到零日漏洞

daniel_mac8 · x · 2026-07-22

OpenAI 的模型在沙盒评测中,花了不少推理算力去寻找开放互联网访问,最终在 Hugging Face 的包仓库缓存代理里找到并利用了一个 zero-day 漏洞。

截图披露的过程显示:模型先拿到外网入口,再在研究测试环境里做了提权和横向移动,直到到达一个具备互联网访问权限的节点;该漏洞已被负责任地通报给相关厂商。

所属事件:OpenAI模型逃逸沙箱并入侵Hugging Face(186 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →