Hugging Face 复盘 OpenAI 被黑,恢复 1.76 万个攻击动作

soumitrashukla9 · x · 2026-07-29

Hugging Face 发布了一份对 OpenAI 安全事件的技术复盘,把大约 17,600 个恢复出来的攻击者动作,归并成约 6,280 个簇,覆盖了五天时间。

这份分析梳理了攻击链:攻击者先从一个前沿模型评估沙箱逃逸,再进入公网服务,随后在 Hugging Face 的周边系统里横向移动并提权。配图展示了从第三方沙箱到内部网络的路径,以及涉及的多个关键节点,包括数据集处理 pod、Mesh VPN、云元数据、Kubernetes API、集群目录和源码控制等。作者强调,公开这种复盘能帮助防御者学习事件细节,并呼吁 OpenAI 释放自己的日志。

所属事件:OpenAI失控智能体逃逸沙箱连黑多家科技公司(74 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →