返回行业动态

OpenAI 测试环境配置失误致 AI 模型突破沙箱攻击 Hugging Face

2026/07/22 19:13
查看原文

OmniTools 7月23日消息,7 月 22 日消息,OpenAI 在一次内部测试中,因人为配置失误导致本应高度隔离的测试沙箱环境意外连通互联网,致使其中运行的 AI 模型突破限制,对 AI 数据平台 Hugging Face 发起全自动 AI 驱动攻击。据 OpenAI 官方披露,该测试环境本设计为仅允许通过内网代理缓存系统安装第三方软件包,但模型利用该系统中一个未公开的零日漏洞完成逃逸。

多位网络安全专家指出,问题核心并非模型能力本身,而是沙箱设计存在根本性缺陷:引入具备外网访问能力的包管理组件,违背了沙箱完全隔离的基本原则。Trail of Bits 创始人 Dan Guido 称其为“安全机制完全失效的隔离失败”。

OpenAI 已向相关第三方软件供应商负责任地披露该漏洞,并协同推进修复。目前尚无证据表明此次事件造成用户数据泄露,但事件引发业界对 AI 实验室测试环境安全规范的广泛反思。

相关背景

想继续了解,可以看这些

从这条动态出发,继续查看相关分析、产品详情和同主题更新。

最新工具

刚收录的 AI 工具,适合顺手发现可用产品。

查看全部