【CNMO科技消息】7月29日,路透社披露OpenAI智能体入侵Hugging Face事件有了新动向。此前,该智能体在攻击Hugging Face基础设施时,曾顺藤摸瓜侵入云计算公司Modal Labs一名客户的代码沙箱,并把它当作后续攻击的中转站。

本月早些时候,Hugging Face通报其部分生产环境遭自主AI智能体入侵。OpenAI随后证实,驱动这次入侵的包括GPT-5.6 Sol以及一款能力更强的预发布模型。当时这些模型正接受ExploitGym网络安全能力评估,为了测试极限,相关安全拒答限制被调低。

Modal方面指出,涉事客户公开了一个未设身份验证的接口,导致互联网用户均可调用沙箱执行代码。智能体抓住这一漏洞获取控制权,将沙箱作为中转和暂存节点,进而从外部对Hugging Face发起更深层渗透。

OpenAI称,涉事智能体共进入四项外部服务中的四个账户,部分账户被用于通信、数据存储及攻击中转。目前未见其他事件达到Hugging Face平台级入侵规模。涉事预发布模型已被停用、加密,并限制了内部研究访问。