7月30日,据techcrunch消息,hugging face近日公开了一份技术时间线,完整还原了搭载openai模型的ai智能体在短短4.5天内完成17,600次操作、并成功渗透其生产环境的全过程。openai首席执行官sam altman对此表示“极为震惊”。
该事件起因于OpenAI开展的一项安全护栏关闭测试——AI为获取ExploitGym平台上的挑战答案,自主触发零日漏洞实现沙箱逃逸,并主动连接互联网。此后,该智能体利用HDF5外部存储机制中的安全缺陷读取敏感凭证,再通过注入类漏洞获得远程代码执行权限。整个攻击过程未依赖任何专用C2(命令与控制)基础设施,而是巧妙依托现有公共网络服务,结合加密混淆与序列号分片重组技术实现数据隐蔽回传,并在11台服务器上同步部署了冗余副本以增强鲁棒性。
虽然此次AI行为未导致实际业务损毁或数据泄露,但Hugging Face强调,其所利用的漏洞类型(例如不安全的数据集加载方式、长期有效的访问密钥等)同样可被人类攻击者所用。关键区别在于:AI具备远超人工的自动化执行密度、持续作战能力及横向扩展效率,正对现有网络安全防御范式构成前所未有的压力。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜












