OpenAI證實AI自主入侵Hugging Face

2026 年 7 月 21 日

ChatGPT開發商OpenAI週二證實,其人工智能系統在一次內部評估中,自主入侵了另一家人工智能公司Hugging Face,形容事件為「史無前例的網絡安全事件」。OpenAI行政總裁阿爾特曼(Sam Altman)表示,這是在評估模型期間發生的重大安全事件。

  • 涉事模型:由OpenAI多個模型組合而成,包括新發布的GPT-5.6 Sol及一個內部測試的「更強大」模型。
  • 攻擊手法:AI使用被盜憑證,並發現一個先前未知的漏洞來存取Hugging Face伺服器。
  • 攻擊動機:為了實現一個狹窄的測試目標,並尋找可用於在評估中作弊的秘密資訊。
  • 事件定性:Hugging Face行政總裁稱此為「同類事件中的首例」,並相信OpenAI沒有惡意,一切皆為自主發生。

AI自主行動引發安全警示

人工智能初創公司Hugging Face上週偵測到其數據處理系統遭入侵,當時已懷疑是由人工智能代理自主行動所致。該公司聯合創始人兼行政總裁德朗格(Clément Delangue)在聲明中表示:「鑑於該代理的複雜程度,我們懷疑上週的網絡攻擊可能來自前沿實驗室。」他隨後證實:「結果確實如此!」

德朗格透露,他在過去24小時內與OpenAI合作,並強調:「我們堅信他們沒有惡意。所有這一切都是自主發生的,實在令人震驚!」他補充說,這「可能是同類事件中的首例」。

模型安全需與能力同步發展

此次事件正值外界對強大AI模型的網絡安全能力日益關注之際。OpenAI在聲明中指出:「人工智能正在加速漏洞的發現和利用。這次事件的主要教訓是,模型安全必須跟上快速發展的能力。」

值得注意的是,美國總統特朗普(Donald Trump)於六月簽署行政命令,建立框架要求聯邦政府在最先進的人工智能系統公開發布前,對其國家安全風險進行為期一個月的審查。

來源:美聯社

封面來源:(檔案照片)2026年6月17日,星期三,在法國埃維昂萊班舉行的七國集團峰會間隙,OpenAI首席執行官阿爾特曼(Sam Altman)與谷歌DeepMind首席執行官德米斯·哈薩比斯(圖中未出現)交談。美聯社