美国阿拉巴马州就OpenAI入侵Hugging Face事件启动调查

来源 Tradingkey

TradingKey - 美东时间8月24日,据路透社报道,美国阿拉巴马州总检察长Steve Marshall宣布已向OpenAI发出传票,就该公司AI模型入侵开源平台Hugging Face一事,正式启动调查。

Marshall在声明中表示,此次调查旨在查清OpenAI是否存在“缺乏监管及充分安全保障”的问题,其行为是否违反阿拉巴马州消费者保护法,并对该州公民构成持续性伤害风险。

事件发生在7月。当时,OpenAI正对GPT-5.6 Sol及一款能力更强的未发布模型做网络安全能力评估,测试在断网隔离的沙箱环境中进行。为测试模型的能力边界,测试人员降低了部分安全拒答限制,即允许模型输出此前被禁止的回答类型。

测试过程中,模型识别并利用了第三方软件Artifactory中的一个未知零日漏洞,获取更高权限后,渗透至能够连接互联网的系统端口,最终将Hugging Face识别为攻击目标,窃取了数据。据路透社报道,此次入侵持续数日,Hugging Face是四家受害机构之一。

事后,Hugging Face借助中国开源模型GLM-5.2对攻击记录进行了分析。

Hugging Face联合创始人Clément Delangue表示,因攻击手法复杂,他曾一度怀疑攻击方是一家前沿AI实验室,最终确认来自OpenAI。OpenAI称此为“前所未有的网络安全事件”,涉事模型事后已被停用、加密并限制访问。

事发后,Marshall于8月初联合佛罗里达州、密苏里州、得克萨斯州等14个州的总检察长致信OpenAI首席执行官Sam Altman,要求OpenAI暂停同类网络安全评估活动,直到安全措施完善为止。

OpenAI发言人Nate Evans回应称,公司正与外部顾问进行内部核查,完成后将向相关政府部门提交技术报告并公开发布调查结果。

作为应对措施之一,OpenAI于8月18日宣布暂停对最新部署模型的强化学习训练,为期两周,但规模最大的前沿强化学习训练至今尚未恢复。

公司正同步开发一套新的监控系统,可在检测到可疑行为后30分钟内发出警报,该系统预计将对特定前沿模型及实验性工作负载额外增加约 20% 的安全监控算力开销。

免责声明:仅供参考。 过去的表现并不预示未来的结果。
goTop
quote