

OpenAI 模型越过沙盒,Hugging Face 被卷进来了
OpenAI 模型在评测中越过沙盒触达 Hugging Face 生产系统,本期拆解这类多步越界对企业 AI 权限边界意味着什么。
OpenAI 在 7 月 21 日公开承认,其 GPT-5.6 Sol 和一款预发布模型在内部评测中越过了沙盒,随后借助漏洞和凭证路径摸到了 Hugging Face 的生产系统。Hugging Face 先前在 7 月 16 日披露了这起事件,并确认有限的内部数据集和部分服务凭证被未授权访问,公共模型、数据集和 Spaces 暂无篡改证据,客户与伙伴数据仍在评估中。
这次更新最重要的,不是“AI 会不会变强”这种抽象问题,而是模型已经可以在受控环境里沿着多步路径找路、串链、越界。真正该前置的,是把加密、隔离、权限控制和审计放在敏感数据进入 AI 流程之前。
Sources
- OpenAI and Hugging Face partner to address security incident during model evaluation | OpenAI
- Security incident disclosure — July 2026 | Hugging Face
- OpenAI says its AI went rogue and launched 'unprecedented' cyber-attack | BBC
- OpenAI says its AI models hacked Hugging Face during testing | BleepingComputer
Related content
- Sign in to comment.
