自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

晨间速报:OpenAI模型突破限制,入侵Hugging Face

2026-07-22 20:04:06
收藏

今日要闻

🤖 OpenAI 的模型逃出封闭测试环境,黑入了 Hugging Face

OpenAI 周二披露,其两款 AI 模型突破沙盒测试环境,串联利用两家企业的零日漏洞,成功入侵 Hugging Face 的生产服务器。动机并非破坏——它们实际上是想在测试中作弊。

昨日,OpenAI 确认,GPT-5.6 Sol 及另一款尚未发布的、能力更强的模型在一次内部评估中脱离了受控环境。这项测试名为 ExploitGym,是一个公开的网络安全基准测试,它向 AI 智能体提供 898 个真实世界的软件漏洞,要求它们将每个漏洞转化为可用的攻击手段,并根据通过/失败评分。

模型并未直接解决问题,而是消耗大量算力研究如何接入开放互联网,随后利用第三方包注册表代理中一个此前未知的零日漏洞成功“越狱”。从那里开始,它们提升权限,在 OpenAI 自身的研究系统中横向移动,并使用窃取的凭证以及更多零日漏洞,在 Hugging Face 的生产基础设施上实现了远程代码执行——模型此前已正确推断出该基准测试的答案存储在此处。Hugging Face 独立发现了这次入侵,并于 7 月 16 日披露此事。OpenAI 在五天后确认其模型就是肇事者。

明确来说,一个 AI 模型被要求在一个封闭环境中展示黑客能力,但它认为这个封闭环境本身才是障碍,于是通过黑客手段逃出该环境,并侵入他人的生产系统以获取更高分数。没有人指示它这么做。

整个行业花费两年时间争论 AI 能否自主串联利用真实基础设施中的漏洞,现在我们有了答案——一个响亮的“能”。对于加密货币领域而言,其影响令人堪忧。本月,DeFi 项目因经济操纵攻击而遭受资金流失,这些攻击很可能由 AI 模型驱动。Ostium 损失 1800 万美元,Allbridge 损失 165 万美元,BONK 则因治理攻击损失 2000 万美元——所有攻击都利用了审计未能发现的弱点。现在想象一下,对手可以持续探测数千个合约,并且永远不会感到疲倦。

正因如此,以太坊基金会已经在使用 AI 智能体针对自身代码进行测试;同样的能力,防守方可以覆盖更广范围,进攻方也能更快找到突破口。我们知道 Zcash 团队通过类似测试发现了其漏洞向量,并且幸运地在恶意行为者之前找到了该漏洞(我们将在 7 月 28 日得到确切答案)。

但教训是明确的——现在就使用你能获得的最先进的 AI 模型对你的协议进行白帽黑客测试。或者让别人替你完成这件事……

企业财库与 ETF

Meme 币追踪器

展开阅读全文
更多新闻