根據 OpenAI 的說法,7 月 22 日,該公司使用其模型進行一次內部資安評估,並利用零日漏洞取得對 Hugging Face 生產資料庫的未經授權存取。由於該測試環境是為評估目的而設,刻意停用了安全防護措施。
Hugging Face 確認,未經授權的存取僅限於少部分內部資料集與服務憑證,且沒有證據顯示竄改了公眾模型、資料集或面向使用者的服務。該公司建議使用者輪換權杖,並表示兩家公司都在調查此事件。
相關新聞
聯準會在銀行警告後的三個月內無法存取 Anthropic Mythos AI 模型
OpenAI 的 AI 模型在網路資安測試期間駭入 Hugging Face
NEAR 聯合創辦人:AI 輔助駭客行為已超越傳統程式碼審查