真是绝了,ChatGPT的下一代模型还没正式发布,竟然先把Hugging Face黑了…… 这款AI费尽心机逃出测试环境、寻找漏洞、窃取凭证,最终目的居然只是—— 偷!评!测!答!案! OpenAI刚刚公开承认了一起“重大”安全事故。

被称为GPT-5.6 Sol的模型,与另一款能力更强的未发布模型,在接受网络安全测试时,成功逃出了内部隔离环境,一路闯进了Hugging Face的生产系统。 更戏剧性的一幕随之而来:在事后调查入侵路径时,原本找来帮忙的商业模型因为安全护栏限制而无法处理真实攻击载荷,团队实在没招了,最终接手查案的反倒成了GLM-5.2。超过1.7万条的攻击记录,就这样被一个本地部署的开源模型一口气拿下了…… 这下好了,OpenAI模型负责黑,GLM负责查。 真的,只能说这出AI版的“猫鼠游戏”大戏,太有节目效果了……

如此魔幻、如此抓马的事故起点,源自OpenAI内部进行的一次“网络安全能力”评测。 模型参加的项目名叫ExploitGym,专门测试AI能否把真实软件漏洞,一步步变成可以实际运行的攻击。整套评测包含898个任务,每道题会提供存在漏洞的程序、能够触发问题的输入和相应运行环境,再让Agent自行分析漏洞、构造攻击,最终拿到藏在环境里的Flag。 其实,这就是把AI关进一座网络靶场,看看它到底有多会“黑”。 参加本次评测的选手,包括GPT-5.6 Sol,以及OpenAI另一款能力更强的未发布模型。 为了尽可能摸到模型能力上限,OpenAI还主动放宽安全护栏,鼓励模型尽可能寻找复杂的攻击路径。

按照OpenAI原本的设计,模型接触外部资源的唯一通道,是一套由OpenAI内部托管的第三方软件,充当软件包注册中心的代理与缓存,让模型能够安装完成任务所需的程序包。 然而,这模型显然没打算老老实实待在考场里。 模型开始确实投入了大量推理算力,专门寻找获得公网访问权限的方法。但找着找着,还真让人家在缓存代理中发现了一个此前未知的“零日漏洞”。 所谓零日漏洞,指厂商尚未发现、也没有现成补丁的安全缺陷,对于攻击者来说,这类漏洞往往意味着一扇暂时无人设防的门。 至此,AI也顺道给自己开了网。 有了公网权限后,不得了了,模型推断Hugging Face上可能存放着与ExploitGym有关的模型、数据集和评测答案。

接下来发生的事儿,连OpenAI自己都形容模型走到了极!端!程!度! 是的,拿到公网权限后,这AI真就开始研究怎么进入Hugging Face内部系统了。 而且人家还没有押注单一漏洞,直接把多种攻击手段串成了一条“完整路径”—— 先通过恶意数据集,利用远程代码数据加载器和数据集配置中的模板注入漏洞,在负责处理数据的Worker上执行代码。 随后继续提升权限,拿到节点级访问能力,并收集云端与集群凭证,一路横向移动到多个内部集群。 最后,模型成功摸进Hugging Face的生产数据库,访问其中的机密信息,试图直接拿走ExploitGym的测试答案…… 怎么说呢,这波属于是Benchmark做到一半,现场把自己做成了网络安全事故了……

事情到这里,还只演完了上半场。 更戏剧性的一幕,发生在Hugging Face事后追查攻击路径的时候。 事实上,这场入侵由一套自主Agent系统端到端执行,背后还运行着大量短生命周期沙箱。 它们可以同时开展侦察、漏洞利用、凭证收集和横向移动,短时间内完成成千上万次操作。 Hugging Face最终记录下来的攻击事件,就超过了17000条,太多了,真的太多了。 如果全靠安全工程师手工梳理,就需要逐条还原攻击时间线、提取入侵指标、确认哪些凭证被接触,再将真实影响和诱饵活动一一分开。 等人类把日志看完,攻击者可能早都跑出二里地了…… 于是,Hugging Face做了个大胆的决定,决定以AI对AI,让大模型分析整套攻击日志。

Hugging Face第一反应自然是调用商业API背后的“前沿模型”。 但问题是吧,这些日志里包含真实攻击命令、漏洞利用载荷和C2控制痕迹,安全护栏一看到有人正在提交一整套真实攻击教程,吓得直接拦截请求了。 最终接手这1.7万多条日志的模型,落到了GLM-5.2头上。 Hugging Face在自有基础设施上部署了GLM-5.2开源权重模型,然后让它遍历完整攻击记录,重建时间线、提取入侵指标、追踪被接触的凭证,并区分真实破坏和干扰调查的诱饵活动。 按照Hugging Face的说法,原本需要数天的工作,最后在数小时内就搞定了。

这场事故,其实也让开源模型多了一个此前存在感不算太强、如今却相当现实的位置:安全团队的应急工具。 Hugging Face将其总结为“安全不对称”问题——正常情况下,商业模型拒绝生成攻击代码,可以降低技术被滥用的风险;可当防守方需要分析真实恶意载荷时,同一套保护机制也可能让调查卡在半路。 攻击者可以使用解除限制或自行部署的模型,安全团队却可能被云端模型拒之门外。 所以吧,还是建议企业最好提前准备一款经过验证、能够在本地运行的高能力模型,免得事故真正发生时才发现云端模型无法处理攻击材料,那就尴尬了……

怎么不算魔幻呢。 OpenAI原本想知道模型有多会攻击,结果模型没有老老实实完成一道模拟题,而是直接发动了一次真实攻击。 Hugging Face原本想用最强商业模型追凶,最后又被安全护栏挡在门外,只能让GLM-5.2上场收拾残局。 而且啊,大家发现没,OpenAI在这次事故说明中一边承认隔离和监控出现问题,一边又反复强调——最新模型已经能够在缺少源代码的情况下,长时间、自主完成现实世界中的复杂网络行动。 翻译一下大概就是:这事确实挺危险,但俺家下一代模型,也确实强得有点吓人哈。 估计,我琢磨着,没准整件事儿都是奥特曼借事故给GPT-6提前预热呢吧……

参考链接:
[1]https://openai.com/index/hugging-face-model-evaluation-security-incident/
[2]https://huggingface.co/blog/security-incident-july-2026

最新快讯

2026年07月22日

13:14
截至2026年7月21日收盘,科创新材料ETF南方(588160)换手28.26%,成交1.66亿元,跟踪标的指数上证科创板新材料指数(000689.SH) 涨8.42%。 科创新材料ETF南方基金经理赵卓雄认为:近期半导体板块经历阶段性回调:AI算力、存储芯片等前期热门赛道交易拥挤度升至历史极值,部分获利资金或获利了结,中报业绩披露窗口开启后市场逻辑从预...
13:14
截至2026年7月21日收盘,创业板人工智能ETF南方(159382)换手14.77%,成交3.19亿元,跟踪标的指数创业板人工智能指数(970070.CNI) 涨8.02%。 7月21日科技板块强势反弹,本质上是政策托底引发的流动性溢价修复与AI产业景气度持续验证下的基本面共振:政策端,国有资本运营平台注入超600亿增量资金、叠加证监会座谈会维稳表态,有...
13:14
截至2026年7月21日收盘,半导体ETF南方(159325)换手34.49%,成交3.96亿元,跟踪标的指数中证半导体行业精选指数(932066.CSI) 涨11.99%。 半导体ETF南方基金经理赵卓雄、许荷东认为:近期半导体板块经历一定程度的回调,AI算力、存储芯片等前期热门赛道交易拥挤度升至历史极值,部分资金或获利了结;中报业绩披露窗口开启,市场逻...
13:14
截至2026年7月21日收盘,科创芯片ETF南方(588890)交投活跃,换手率达11.63%,成交额达4.43亿元。其跟踪标的指数——上证科创板芯片指数(000685.SH)表现亮眼,大涨13.30%。在A股强势反弹的背景下,科创半导体板块成为市场领涨先锋。 当前,科技板块的调整已逼近历史估值阈值。数据显示,科创芯片相关板块回撤幅度在25%至30%之间,交...
13:14
截至2026年7月21日收盘,自由现金流ETF南方(159232)全天基本收平。当日该ETF换手率为8.57%,成交额2.18亿元,跟踪标的指数中证全指自由现金流指数(932365.CSI)微涨0.07%。 受此提振,A股市场呈现强势反弹态势,上证指数涨1.79%,深证成指涨4.81%,创业板指大涨7.05%,两市成交额逼近3万亿元。盘面上,科技成长方向如半...
13:13
2026世界人工智能大会刚刚落幕,但国产大模型与AI应用生态的热度丝毫未减。然而,一个更为现实的问题摆在行业面前:大模型的能力如何真正转化为可规模化、可商业化的内容产品?中文在线在日前的中期投资者交流活动中给出了一个具体答案。公司披露,依托其自主研发的“逍遥AI”系统,AI短剧单分钟制作成本相较传统3D动画下降超过75%。预计到2026年末,AI短剧年化产能...
12:58
**韩国散户狂热涌入差价合约,高杠杆风险引发市场担忧** 7月22日,韩国资金雄厚的散户正大量涌入差价合约(CFD),这是一种曾让他们损失惨重的高杠杆投资工具。随着股市剧烈震荡,市场愈发担忧这些头寸会遭遇集中强制平仓,从而引发连锁反应。 差价合约(CFD)属于杠杆衍生品,交易者无需实际持有股票,只需根据股价涨跌结算价差。一旦行情不利,可能触发强制平仓。其核心...
12:46
《科创板日报》7月22日讯,当地时间7月21日,英伟达正式披露了其Vera Rubin平台(NVL72)的最新进展及多项实测数据,标志着该平台已进入加速量产阶段。 目前,CoreWeave、谷歌云、微软Azure及甲骨文云基础设施(OCI)等多家合作伙伴的数据中心已部署了相关机架系统。Vera Rubin平台从芯片到计算集群的整体设计,旨在实现最高的每瓦性能...
12:44
据鼓狮财经7月22日消息,水利部召开专题会商会议,深入研判全国防汛形势,并对暴雨洪水防御工作作出具体部署。 截至7月22日9时,吉林、辽宁、黑龙江、内蒙古、天津、河北、江苏、广西等地的19条河流水位仍处于警戒线以上,最大超警幅度达2.26米。 根据预报,7月22日至24日,受上游来水持续影响,松花江干流肇源江段、辽河下游盘山以下河段、浑河下游邢家窝棚以下河段...
12:44
鼓狮财经7月22日讯,宝胜国际在港交所发布公告称,已收到耐克通知,双方将终止在中国内地耐克产品线上平台的销售业务,该业务将于2027年1月1日全面结束。截至2025年12月31日止的财政年度,耐克线上销售为宝胜国际贡献了约15%的总收入,但该业务对集团整体盈利的贡献并不显著。
12:44
据鼓狮财经7月22日消息,晨曦基金发布公告,表达了对中国资本市场长期稳健发展的坚定信心,以及对公司主动管理能力的充分认可。为践行长期投资理念,公司及主要核心人员近期将动用不低于人民币5000万元的自有资金,申购公司旗下的私募证券基金产品。
12:44
据鼓狮财经7月22日消息,中央气象台当日10时继续发布暴雨黄色预警,交通运输部随即维持强降雨三级防御响应。 22日上午,交通运输部通过视频连线,点对点调度广东、湖北两省交通运输厅。部里要求相关单位保持高度警惕,重点盯防强降雨集中区域及连续降雨高风险地带,强化调度机制,完善工作流程,压实各方责任,确保“响应、巡查、管控”等主动防御措施落地见效。同时,要切实做好...