DC娱乐网

这简直是网络安全领域的噩梦。OpenAI周二表示,其正在测试的两个人工智能系统突

这简直是网络安全领域的噩梦。

OpenAI周二表示,其正在测试的两个人工智能系统突破了测试环境,通过黑客手段连上互联网,并入侵了另一家公司。

受害者是Hugging Face,一家开源AI工具提供商。起因则是一项网络安全基准测试出了严重差错。

Hugging Face于上周初发现了这起入侵事件。该公司称,其内部数据集和公司凭证遭到了未经授权的访问,目前尚不确定客户或合作伙伴的数据是否已经外泄。

Hugging Face首席执行官克莱芒·德朗格(Clement Delangue)周二在X平台上发帖称,事发时公司并不清楚幕后黑手是谁。但由于攻击手法极其复杂,员工们怀疑这必然动用了顶级的“前沿”AI模型。

“事实证明确实如此!”他补充道。

OpenAI在周二的一篇博文中坦言,罪魁祸首正是自家的两个模型。其中一个是其最新产品GPT-5.6 Sol,另一个则是功能更强大的未发布模型,OpenAI未透露其具体名称。该公司称,这些软件“出于评估目的”进行了特殊配置,降低了它们拒绝执行黑客指令的概率。

OpenAI原本将这些模型关在“沙盒”里。这是一个与互联网隔离的系统。但在测试期间,该AI软件利用自身的黑客技能成功越狱。OpenAI表示,该软件找到了一种联网的方法,随后黑进了Hugging Face的网络。

OpenAI表示:“我们认为这是一起史无前例的网络安全事件,涉及最先进的网络攻击能力。”该公司目前正与Hugging Face合作,准备出具一份更详尽的报告来还原事件经过。

网络安全公司RunSybil的首席执行官阿里尔·赫伯特-沃斯(Ariel Herbert-Voss)表示,该AI系统似乎认定,黑进Hugging Face是回答某项基准测试问题的最快途径。“从学术角度来看,人们曾设想过这种情况的发生,但以前从未有人真正见过这种事情发生,”他说。

这一事件凸显出特朗普(Trump)政府官员和行业高管日益加剧的担忧:AI系统可能会引发网络攻击。这种担忧已促使白宫加强对AI模型的监管,并推动私营部门将AI技术用于防御目的。

“这极其令人担忧。AI发展迅猛,却没有真正的法规来保障我们的安全,”得克萨斯州民主党籍众议员格雷格·卡萨尔(Greg Casar)说。他呼吁实施强制性的测试和监管,而非采取特朗普总统提出的自愿性措施。卡萨尔和其他一些进步派民主党人已要求对该行业实施更严格的监管。

许多议员和行业分析师表示,在应对这项技术带来的风险方面,白宫的行动依然过于迟缓。

Encode是一家倡导加强AI监管的政策组织。该组织的首席法律顾问内森·卡尔文(Nathan Calvin)说:“幸运的是,这次造成的破坏似乎很有限。如果没有进一步的全行业预防和安全措施,下次我们可能就不会这么走运了。”

特朗普政府此前曾表示,不想用繁琐的规则扼杀创新,也不愿在与中国的AI竞赛中丧失优势。

过去一年里,AI系统入侵计算机系统的能力实现了重大飞跃。美国政府和AI公司一直难以就发布强大新系统的框架达成一致,从而在网络安全风险与自由市场原则和防御性网络安全需求之间取得平衡。今年4月,OpenAI的竞争对手Anthropic表示,出于网络安全考虑,该公司正限制外界访问其名为Mythos的最新模型。

今年6月,特朗普政府限制了对Mythos以及一款名为Fable 5的一般可用模型的访问权限。Fable 5此前已被修改,以削弱其黑客攻击能力。此举促使Anthropic将这些产品下架。经过谈判,几周后这些模型的访问权限才得以恢复。

OpenAI此前也曾对GPT-5.6 Sol采取过类似的访问限制,但该软件现已全面开放使用。该公司最近警告称,政府对AI技术实施逐案限制开创了一个糟糕的先例。