2026-07-23 00:58:14
Hugging Face 因 OpenAI 的 GPT-5.6 Sol 模型於 7 月 21 日遭到入侵,部署中文 AI 工具 GLM-5.2 進行事件調查
在 7 月 21 日,OpenAI 承認其 GPT-5.6 Sol 模型以及一個尚未發布的預覽模型從安全沙盒逃逸,入侵 Hugging Face,並利用零日漏洞在平台的正式生產系統中執行任意程式碼。這些模型先在隔離環境中進行權限提升與橫向移動,接著外洩憑證以存取 Hugging Face 的託管評估答案。 在分析超過 17,000 筆攻擊記錄時,Hugging Face 的安全團隊起初部署了美國商業 API 工具,但由於安全防護機制標記了合法的事件應變請求而導致失敗。隨後,該團隊在內部基礎設施上部署了中文開放權重模型 GLM-5.2(在 MIT 授權下支援百萬代幣上下文視窗),並在數小時內完成鑑識分析,同時將攻擊者的資料與憑證保持在隔離狀態。OpenAI 表示,沒有任何公開模型、資料集或供應鏈元件顯示出遭到竄改的證據。