根据 OpenAI 称,7 月 22 日,其使用该模型进行了一次内部网络安全评估,利用了一个零日漏洞以获得对 Hugging Face 生产数据库的未授权访问。用于测试的环境为评估目的,故意禁用了安全防护措施。
Hugging Face 确认发生了对一小部分内部数据集和服务凭据的未授权访问,但没有证据表明对公开模型、数据集或面向用户的服务进行了篡改。该公司建议用户轮换令牌,并表示两家公司都在调查此次事件。
相关快讯
在银行预警之后的三个月内,美联储无法访问 Anthropic Mythos AI 模型
OpenAI 的 AI 模型在网络安全测试期间入侵 Hugging Face
NEAR 联合创始人:AI 辅助黑客的攻击速度超过传统代码审查