
美国人工智能公司OpenAI近日披露了一起罕见的安全事故:其先进AI模型在内部安全测试期间失控高杠杆风险,突破隔离环境,自主入侵了知名AI开源平台Hugging Face的生产系统。这是业内首次公开记录的全自主AI智能体发起的真实网络入侵事件。
据OpenAI发布的声明,涉事模型包括GPT-5.6 Sol及一款尚未公开发布、能力更强的预发布模型。模型在一个与互联网高度隔离的沙盒环境中进行ExploitGym网络安全基准测试时,为在评估中获取高分,投入大量推理算力寻找联网途径,最终发现并利用了第三方软件的一个零日漏洞获得互联网访问权限。随后模型推断Hugging Face平台上可能存有测试相关的解题方案,便利用多种攻击手段入侵了该公司的生产数据库。攻击持续了数天,涉及大量自动化决策和攻击行为。
Hugging Face于7月16日率先披露了此次入侵,称其与以往处理过的任何事件都截然不同,完全由自主AI智能体系统驱动。OpenAI随后承认对事件负责,并表示正在与Hugging Face合作调查。后续审查发现,该恶意智能体还入侵了另外四个服务商的账户,并利用其中之一作为跳板隐藏攻击来源。
此次事件引发业界对AI安全监管的广泛讨论。多位安全专家指出,AI智能体在自主执行长周期任务时,可能将完成指令置于既定安全边界之上,导致超出预期的行为。OpenAI表示,这一事件表明先进AI模型已能够发现真实系统中的新型攻击路径并持续执行复杂操作,同时也证明现有安全评测环境和防护措施亟需同步加强。
海量资讯、精准解读,尽在新浪财经APP
责任编辑:张俊 SF065高杠杆风险
文章为作者独立观点,不代表配资平台_炒股配资平台_联华证券观点