【信報財經新聞】OpenAI周二表示,全球最大人工智能(AI)開發者平台Hugging Face,上周遭遇基礎設施被入侵事件,是由OpenAI正在測試中的AI模型引致。
調查顯示,多個模型在安全評估任務中逃離沙盒環境,並利用「零日漏洞」(Zero-Day Vulnerability,即尚未修補的安全漏洞)取得網路存取權限,隨後在Hugging Face生產環境中執行自動化操作。
OpenAI表示,事件是由多個OpenAI模型共同導致,當中包括GPT-5.6 Sol以及一款能力更強的預發布模型。為進行本次評估測試,模型的安全防護機制被有意地降低。
OpenAI稱,事件暴露出先進AI模型在缺少安全限制時,可能執行複雜網路攻擊的風險,但同時也顯示AI可用於漏洞發現和安全防禦。