
2026年7月披露的AI安全事件显示,OpenAI此前号称“高度隔离”的测试沙箱环境出现人为配置失误,被攻击者利用发起针对AI开源社区Hugging Face的AI驱动黑客攻击。网络安全专家确认,该人为操作失误是本次攻击得以实施的核心诱因,事件也暴露出当前AI产业基础设施安全链路中,人为操作环节存在的隐性风险。

此次被曝光的安全事件最早由安全研究人员在7月中旬的监测中发现:攻击者通过调用OpenAI测试环境中未做权限管控的大模型推理接口,批量生成针对性渗透代码,对Hugging Face平台上的热门开源模型仓库发起定向注入攻击,所幸在攻击扩散前被平台安全团队拦截,未造成大规模模型污染。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录