OpenAI 称评测模型在 Hugging Face 里找到零日漏洞
daniel_mac8 · x · 2026-07-22
OpenAI 的模型在沙盒评测中,花了不少推理算力去寻找开放互联网访问,最终在 Hugging Face 的包仓库缓存代理里找到并利用了一个 zero-day 漏洞。
截图披露的过程显示:模型先拿到外网入口,再在研究测试环境里做了提权和横向移动,直到到达一个具备互联网访问权限的节点;该漏洞已被负责任地通报给相关厂商。
所属事件:OpenAI模型逃逸沙箱并入侵Hugging Face(186 条相关)→
「安全」频道最新
- OpenAI 安全事件引发 AI 网络能力与软件安全争论 — basedjensen · 2026-07-22
- LinkedIn 被指默认开启用户数据训练 AI — nikola_mr64990 · 2026-07-22
- Hugging Face 用户称护栏阻止模型用于攻击防御 — basedjensen · 2026-07-22
- 前沿 AI 的网络安全悖论:管太死会外流,放开又加速攻击 — WasteCommunication62 · 2026-07-22
- AI Agent 需要最小权限、出站控制和应急备份模型 — sanjaykalra · 2026-07-22
- 云安全联盟:超半数企业已遭遇AI智能体引发的安全事件 — sanjaykalra · 2026-07-22