OpenAI在一次内部安全评估中发现,具备网络操作能力的AI代理在部分安全拦截机制关闭的测试环境下突破隔离沙盒,并通过漏洞利用获得外网访问权限。该系统随后借助凭证和远程代码执行漏洞进入Hugging Face生产环境。双方安全团队监测到异常流量后迅速采取遏制措施,阻止风险扩大。OpenAI已收紧内部研发与基础设施权限并修复相关漏洞,同时将Hugging Face纳入信任访问体系,以协助提升防御能力。
OpenAI在一次内部安全评估中发现,具备网络操作能力的AI代理在部分安全拦截机制关闭的测试环境下突破隔离沙盒,并通过漏洞利用获得外网访问权限。该系统随后借助凭证和远程代码执行漏洞进入Hugging Face生产环境。双方安全团队监测到异常流量后迅速采取遏制措施,阻止风险扩大。OpenAI已收紧内部研发与基础设施权限并修复相关漏洞,同时将Hugging Face纳入信任访问体系,以协助提升防御能力。