中新经纬7月30日电 OpenAI官网28日更新调查结果称,该公司人工智能(AI)模型失控入侵美国抱抱脸公司(Hugging Face)系统期间,还曾利用网上公开的信息,访问了多个公开服务平台上的账户。
OpenAI称,在针对Hugging Face入侵事件及模型其他相关活动的持续审查中发现,在少数情况下,其模型发现并使用了其他公开服务平台上暴露的4个账户。在这4个账户中,有一个账户被用作出站中继和暂存通道,另一个被用于数据存储。其余两个账户仅被模型以只读方式访问,并未用于进一步攻破Hugging Face。
OpenAI表示,将通知相关的平台所有者;目前尚未发现有证据表明这些平台提供商或其服务下的其他账户受到了更广泛的影响。
此前,OpenAI承认,该公司包括GPT-5.6 Sol在内的多个AI模型在内部评估时突破隔离测试环境,入侵了Hugging Face的系统。
OpenAI表示,计划于近期发布的模型均未卷入此次针对Hugging Face的漏洞利用事件。此前提到的预发布模型仅为内部研究原型,从未计划向公众发布。事件发生后,OpenAI已将其停用、加密,并限制了研究访问权限。
OpenAI还称,随着审查的推进,将继续与Hugging Face保持合作,包括协助Hugging Face完成事故复盘报告。OpenAI还邀请Hugging Face加入了“网络安全受信访问”计划。
另据彭博社报道,入侵Hugging Face的OpenAI模型获得了云平台Modal上的客户账户访问权限,并利用该账户发起攻击。
Modal开发者平台首席技术官Akshat Bubna表示,恶意代理程序入侵了Modal为客户运行的隔离测试环境,即沙箱。Bubna说,Modal的客户设置了一个公开可访问的接口,允许互联网上的任何人使用该沙箱运行代码。“恶意代理程序利用了这一点,”他同时强调,“Modal的平台并未遭到入侵。”