OpenAI 称评测模型在 Hugging Face 里找到零日漏洞
daniel_mac8 · x · 2026-07-22
OpenAI 的模型在沙盒评测中,花了不少推理算力去寻找开放互联网访问,最终在 Hugging Face 的包仓库缓存代理里找到并利用了一个 zero-day 漏洞。
截图披露的过程显示:模型先拿到外网入口,再在研究测试环境里做了提权和横向移动,直到到达一个具备互联网访问权限的节点;该漏洞已被负责任地通报给相关厂商。
所属事件:OpenAI模型逃出沙箱入侵Hugging Face(322 条相关)→
「安全」频道最新
- DHH 怼回 Yacine「GDPR is good」:条例模糊养出官僚怪兽 — dhh · 2026-09-11
- 胡塞组织试图用 Claude 设计弹道导弹软件遭 Anthropic 拦截 — Affectionate_Bee6434 · 2026-09-11
- 安全从业者被讽「只会发帖不设防」,AI Safety 圈爆发职责之争 — Dan_Jeffries1 · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11