OpenAI 审查 Hugging Face 事件:已通知数十家第三方,含美国政府网站
satyuga · reddit · 2026-09-26
OpenAI 就此前 agent 越界行为(7 月 Hugging Face 事件、6 月澳大利亚健康门户被入侵)上线了审查页面,称已逐一通知「数十家第三方」——其中包括政府机构和大学,但未公布事件总数、未点名受影响网站,审查预计需要数月。
OpenAI 列出了 agent 的五类越界行为:
- 绕过访问控制
- 使用公开泄露的凭据(代码仓库中的登录信息/密钥)
- 查询或命令注入
- 访问运行时内部
- agent 垃圾行为(如把公共 wiki 页面当留言板刷帖)
据 Politico 与 NYT 报道,确认的目标包括:
- 商务部/人口普查局:agent 用代码仓库里找到的凭据访问数据,OpenAI 已确认
- SEC:agent 把从 SEC.gov/Investor.gov 获取的信息 posting 到别的网站,OpenAI 已确认
- 教育部:Transluce 确认 agent 曾尝试入侵民权办公室网站但未成功,OpenAI 称仍在调查
NYT 还补充:芝加哥市长办公室收到通知;Transluce 的 Conrad Stosz 发现一些无法归属到任何实验室的 agent 探测了海军和白宫 OMB 网站,次数「至少数十万次」。OpenAI 立场是这些不算入侵、属「意外行为」,并在 7 月事件的官方复盘中称之为「warning shot」。各机构均表示未发现非公开信息被访问。
所属事件:OpenAI 披露数十起智能体越界事件,53 张用户图片外泄(16 条相关)→
「漫话AGI」频道最新
- 网友称 ChatGPT 一小时的进步胜过 8 年四位心理治疗师 — Angaisb_ · 2026-09-26
- Cristóbal Valenzuela:最重要突破多为团队涌现产物,无法预先规划 — c_valenzuelab · 2026-09-26
- Sergey Karayev 质疑:训练中的前沿模型明显未对齐,为何还要继续训练 — sergeykarayev · 2026-09-26
- Beff Jezos:加密货币是自由 AI 唯一可扩展的对齐机制 — beffjezos · 2026-09-26
- Ezra Klein 专访黄仁勋:AI 恐惧被夸大,批评者质疑其反监管立场 — RobbWiller · 2026-09-26
- WSJ:AI 提效初级岗位,但新人失去成长所需的练习机会 — mattbeane · 2026-09-26