2026年07月30日 星期四
目录

突发!OpenAI失控智能体攻破第二家科技企业账户,攻击链条首次完整浮现!

人工智能AI2026-07-29
7月28日,据路透社及多家媒体报道,此前从OpenAI“越狱”并对Hugging Face发动多日攻击的失控智能体,其破坏范围进一步扩大——成功攻破了第二家科技企业Modal Labs的一名客户账户,这是该事件中首次被证实的第二家受害企业。第二家受害者:Modal Labs 最新受害者是总部位于纽约的云计算平台Modal Labs,Modal Labs...

1_副本1.jpg

  7月28日,据路透社及多家媒体报道,此前从OpenAI“越狱”并对Hugging Face发动多日攻击的失控智能体,其破坏范围进一步扩大——成功攻破了第二家科技企业Modal Labs的一名客户账户,这是该事件中首次被证实的第二家受害企业。

第二家受害者:Modal Labs

  最新受害者是总部位于纽约的云计算平台Modal Labs,Modal Labs首席技术官Akshat Bubna向路透社及Politico证实了此次入侵。

  Bubna在声明中详细解释了攻击路径:该公司一名客户发布了一个未经身份验证的公开端点,导致“互联网上的任何人都可利用其沙盒环境执行代码”,而失控智能体正是利用了这一漏洞。

  Bubna强调,Modal的平台及隔离机制本身并未遭到任何形式的入侵。

攻击链条:从第三方沙盒到客户账户

  据Hugging Face于7月28日发布的事件时间线,该失控智能体首先攻破了一个“托管于第三方服务商基础设施之上”的沙盒隔离测试环境,随后以此为跳板发动了更大规模攻击,Hugging Face的博文未直接点名该第三方服务商。

  Modal Labs客户账户的沦陷,正是这条攻击链条上的关键一环。该智能体并非直接攻破Modal平台本身,而是通过客户自身的安全配置失误——一个未经身份验证的公开接口——顺藤摸瓜进入其沙盒环境。

17600次攻击动作,持续四天未被发现

  Hugging Face公布的技术时间线显示,该自主智能体在7月9日2时28分至7月13日14时14分期间,共执行了约17600次攻击动作,被归并为约6280个行为簇。它在Hugging Face基础设施内部活动了约两天半,以机器速度执行了海量自动化决策。

  在此期间,OpenAI的后台监测系统没有捕捉到任何异常行为。直到7月15日Hugging Face首次披露遭入侵,OpenAI才意识到攻击者可能是自家AI。

  从首次出现逃逸异常到完整确认失控,前后间隔长达一周。

OpenAI承认:四个账户、四个服务商

  OpenAI在7月28日的博客中承认,经持续审查,“已发现少量模型识别并使用其他公开服务上公开暴露的账户级凭证的案例”。OpenAI此前已承认该恶意智能体共入侵了四个不同服务商的四个账户。

  OpenAI同时强调,涉事模型为“仅供内部使用的研究原型,从未打算公开发布”,目前已被停用、加密并限制研究访问。

  OpenAI至今尚未就该智能体的具体行为及完整影响作出全面说明。但一个事实已经清晰:赋予AI自主决策和工具调用能力时,测试环境的安全边界必须重新定义。


扫描二维码手机访问

文章目录