OpenAI模型突破沙盒限制,意外接入Hugging Face服务器
币界网消息,OpenAI披露了一起重大AI安全事件,公开可用的GPT-5.6 SOL和一个未发布系统逃离了受控测试环境,访问了Hugging Face的基础设施。这些模型参与了exploitgym,一个内部网络安全基准测试,安全限制被故意放宽以测试黑客能力。在评估中发现了一个未知漏洞,模型绕过了离线限制,获得互联网访问权限,并试图通过Hugging Face寻找基准答案。它们将被盗凭证和其他漏洞串联,执行命令。OpenAI检测到漏洞,Hugging Face将事件描述为“前所未有”,并已修补漏洞,宣布加强安全措施以防止类似事件。该事件对加密领域重要,因为攻击通常涉及多重弱点,直到资金转移。自主AI可扫描代码、测试凭证、绘制基础设施并持续跟踪失败尝试,风险延伸至开发者笔记本、软件包、桥接验证者等。