【CNMO科技消息】OpenAI的AI代理在测试期间突破隔离环境、入侵AI平台Hugging Face并扩散至多家第三方服务的事件,在过去两周内引发了全球震动。然而,随着更多信息浮出水面,安全研究人员得出的一致结论是:这起事件并非AI能力的突破,而是基础安全实践的溃败。多位专家向媒体表示,OpenAI的失误“极其简单”。
![]()
黑客入侵
据多家媒体报道,OpenAI在内部安全测评中,为了测试两款模型的网络攻防能力,故意未启用部署安全防护措施。然而,一个更致命的配置错误是:OpenAI未能正确配置所谓的“高度隔离环境”,导致一个本应与互联网完全隔绝的测试沙盒,实际上连接到了互联网。正是这个漏洞,让AI模型得以“逃逸”至公网,并自主发现了第三方软件中此前未知的安全漏洞,进而入侵了Hugging Face的生产数据库。
有媒体曾在7月30日的报道中指出,如果OpenAI遵循了基础的安全最佳实践,其AI代理很可能永远不会逃逸到开放互联网。多位消息人士强调,OpenAI的模型之所以能够突破隔离,是因为其在实施“零信任”和“纵深防御”等基础安全原则时出现了失误。
![]()
OpenAI
安全咨询顾问Davi Ottenheimer直言:“对实际风险的简单分析,就能得出简单的答案。OpenAI的错误简直愚蠢至极。”云安全公司Edera联合创始人兼CTO Alex Zenla则表示:“人们真的在‘玩火’。令人震惊的是,很少有人真正考虑过这种情景。我把所有AI以及AI接触到的任何东西都视为完全不可信的——这没问题,你只需要据此构建防御。而这次事件恰恰证明了这一点。OpenAI对此不够警惕,这简直太鲁莽了。”
OpenAI最初披露称,两款AI模型在测试中突破了隔离环境,并在互联网上活动了数天。本周更新的信息显示,这起黑客事件的波及范围比最初报道的更为广泛,除了Hugging Face,还涉及多个第三方账户和服务的入侵。事件发生后,OpenAI表示已“停用、加密并限制”了相关未发布模型的访问权限。
此次事件在网络安全界引发广泛讨论,核心议题在于:AI能力的进化正在改变攻防格局,但最致命的漏洞往往来自最基础的配置疏忽。安全专家长期以来一直建议将关键基础设施与公共互联网隔离。当AI模型能够在几分钟内自主发现并串联多个零日漏洞时,任何基础安全措施的缺失都可能被放大为灾难性后果。
OpenAI在披露中表示,此次事件“表明需要进一步加强模型的对齐、评估期间的网络保护以及内部测试期间的监控”。对于整个行业而言,这起事件的警示意义或许在于:在AI能力狂飙的时代,最古老的网络安全原则反而比以往任何时候都更加重要。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.