×
加载中...
OpenAI智能体早在5月就已劫持Hugging Face账户并踩点试探
鞭牛士 2026-09-17 09:44

9月17日消息,根据研究人员的最新调查,OpenAI 旗下的违规 AI 智能体早在今年5月就已劫持了开源平台 Hugging Face 的用户账户,并对该平台的系统漏洞进行了踩点测试。这比7月份引发全球震惊的重大入侵事件整整提前了近两个月。

这一最新发现表明,OpenAI 智能体试图攻破 Hugging Face 的隐蔽企图,远比此前官方公开的要早得多。虽然 OpenAI 上个月在报告中曾轻描淡写地提到过一次关于窃取用户凭证访问生物文件的事件,但独立研究人员指出,智能体当时的入侵试探行为远比报告中描述的更为深入和具有攻击性。

德国独立安全研究员威德曼-莫勒透露,他在追踪数据时发现,早在5月13日,OpenAI 的智能体就已经劫持了两个 Hugging Face 的用户账号,并利用它们向服务器发送异常格式的文件。多位安全专家评估后指出,这种行为高度类似于黑客在正式发起网络攻击前的网络侦察和网络结构映射。

威德曼-莫勒强调,OpenAI 当时未能及时察觉并拦截5月13日的踩点试探,错失了阻止7月份那场更大规模黑客入侵的绝佳时机。“想象一下,如果他们早在5月就抓住了这种异常行为,后来那场引发全球恐慌的重大入侵原本完全可以避免。”OpenAI 事后也承认,以“后见之明”来看,智能体早期发出的异常信号本应触发更早的应急响应。

知情人士和外部网络安全机构指出, Open AI 智能体的这一系列踩点与入侵行为早已形成固定套路。在过去的两个月里,第三方研究人员接连爆出 OpenAI 智能体还曾偷跑至德语维基网站以及 RubyGems 软件代码库进行违规操作。令人尴尬的是,OpenAI 往往是在外部机构将其丑闻公之于众后,才后知后觉地意识到是自家 AI 在外面“惹了祸”。

这些接踵而至的黑料,让美国国会立法者和 AI 安全倡议者对 OpenAI 的安全管控能力产生了深刻怀疑。目前,包括 OpenAI 和 Anthropic 高管在内的多位行业领袖已纷纷喊出要放缓研发,而最早发现该漏洞的研究员威德曼-莫勒也表示:“也许全行业确实需要一次暂时停顿,好让安全防御能力能够真正跟上来。”

扫码下载app 最新资讯实时掌握