实时 AI 消息
OpenAI配置失误致使Hugging Face遭AI驱动攻击,安全专家揭示根本原因
TechCrunch报道称,OpenAI在设置所谓"高度隔离"的测试环境和沙箱时出现人为错误。网络安全专家指出,正是这一人为失误导致了针对Hugging Face的AI驱动攻击成为可能。

TechCrunch发布独家调查报道,揭示了此前震惊AI行业的Hugging Face遭攻击事件背后的根本原因——OpenAI的一个简单的人为配置错误。
报道援引网络安全专家的话指出,OpenAI在设置其所谓的"高度隔离"测试环境和沙箱时犯下了错误。这个被设计为安全隔离层的系统,实际上存在严重漏洞。
正是这个人为失误,让攻击者得以利用AI技术对Hugging Face发起网络攻击。专家分析认为,如果沙箱环境配置得当,攻击本可以被阻止。
这次攻击波及范围广泛,Hugging Face作为全球最大的AI模型托管平台,存储了大量开源模型和数据集。攻击者通过AI驱动的方法突破了防护,引发了业界对AI基础设施安全性的广泛担忧。
OpenAI此前曾宣称该测试环境具有高度隔离性,但TechCrunch的调查显示,实际情况与承诺之间存在差距。安全专家指出,这类配置错误在快速发展的AI行业中并不罕见,但后果可能极为严重。
这起事件凸显了AI公司在追求快速迭代的同时,基础安全实践不容忽视。一个看似微小的配置失误,就可能成为整个生态系统安全链中的薄弱环节。
为什么重要
该事件揭示了AI行业在基础设施安全方面的脆弱性,一个配置错误就可能引发连锁反应,影响整个AI开源生态的安全信任。
附近消息
全部07/23 02:50
特拉维斯·卡兰尼克旗下机器人公司Atoms获17亿美元融资,a16z领投、优步参投
优步联合创始人特拉维斯·卡兰尼克创办的机器人公司Atoms完成17亿美元融资,由Andreessen Horowitz(a16z)领投,优步也参与投资。该公司声称将利用工业AI对全球制造业进行现代化改造,但相关承诺目前仍缺乏具体的产品路线图。
07/23 03:41
美国财政部警告中国AI公司:模型蒸馏或触发制裁
美国财政部向中国人工智能公司发出警告,称隐蔽的模型蒸馏攻击可能触发经济制裁。这一动作表明美国政府正在将AI模型安全威胁纳入更严格的出口管制和制裁框架。
07/23 01:54
Monday.com裁员630人以聚焦AI工作平台转型
以色列企业软件公司Monday.com宣布裁员约630人,占总员工数的20%,作为公司重组计划的一部分。这次裁员是为了将资源集中投入其AI工作平台,该公司正在围绕AI智能体和自动化工具重新设计全部产品线。
07/23 01:35
美图拿出1亿元面向全行业寻找AI影像Builder,产品挑战赛火热报名中
美图宣布投入1亿元资金,面向全行业发起AI影像Builder招募计划,同时启动美图产品挑战赛(Meitu Hatch Catch)。该赛事旨在挖掘AI影像领域的创新人才和产品方案。