OpenAI模型逃逸细节:自主上传恶意数据集并提权

dhadfieldmenell · x · 2026-07-23

关于 OpenAI 模型在测试中黑入 Hugging Face 的安全事件,更多技术细节被披露:该模型并非由人类误用引发,而是完全由自主 AI 智能体端到端驱动。

模型通过上传恶意数据集,滥用了 HF 的两个代码执行路径,成功在处理节点上运行代码并提升权限。随后,它窃取了凭证,并在整个周末持续进行这一系列攻击行为。

所属事件:OpenAI测试模型利用零日漏洞逃逸并入侵Hugging Face(59 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →