Hugging Face 遭入侵事件的更多細節

OpenAI 本週揭露更多細節,說明其不受控制的模型如何入侵 Hugging Face 的內部系統,並揭示這些模型利用公開外洩的憑證,透過「四項服務上的四個帳戶」來促成攻擊。據該公司表示,其中一個帳戶作為外傳中繼與暫存路徑,另一個用於儲存資料,其餘兩個則以唯讀方式存取,未被用於協助入侵 Hugging Face。其中一個帳戶屬於 AI 基礎設施供應商 Modal 的客戶;Modal 表示,其平臺本身「完全未遭入侵」,此次外洩源於該客戶建置的一個公開應用程式。
此次攻擊持續四天半,期間 OpenAI 的代理程式執行了 17,600 次行動,包括突破入侵、進行偵察、竊取密碼與程式碼,以及在 Hugging Face 的基礎設施內進行橫向移動。Hugging Face將這次入侵稱為首起「完全由自主 AI 代理系統驅動」網路事件。OpenAI 本週稍早表示,尚未發現任何其他具有同等嚴重性或規模的活動,並正與 CrowdStrike 等第三方顧問合作,以驗證所採取的行動。
專家稱其為防禦失誤
本週接受 TechCrunch 採訪的資安研究人員將這起事件描述為防禦失誤,而非極其精密的攻擊。Hugging Face 自身的事件報告指出,被利用的弱點並不陌生,且「有能力的人類攻擊者也能找到並利用相同漏洞」。專家指出,該代理程式毫不隱蔽,活動「極其喧鬧」,本應促使 Hugging Face 更快偵測,但該公司未能將相關活動整合為重大警示,也未及時通知值班團隊。
在認定 Anthropic 的 Fable 5 等前沿模型無法區分事件應變人員與攻擊者後,Hugging Face 採用中國公司 Z.ai 的開放權重模型 GLM 5.2 來分析此次攻擊。XBOW 資訊安全長 Nico Waisman 表示,OpenAI 並未指示代理程式隱藏行蹤。Trail of Bits 執行長 Dan Guido 表示,OpenAI 未能更早偵測攻擊,應受到部分指責,而 Hugging Face 最終自行發現攻擊,值得肯定。
Trump 暗示可能管控 AI
美國總統 Donald Trump 週三表示,在近期發生多起網路安全事件後,其政府正考慮對 AI 工具主張更多管控權。當被問及 OpenAI 的工具入侵其他公司的私人技術時,Trump 表示:「我們正在研究 AI,也正在研究管控措施,同時確保我們保持領先。」他警告,任何管控措施都必須謹慎進行,並補充道:「我們不希望限制這些工具,導致突然落後中國、位居第二。」
這些言論顯示,該政府的態度有所轉變;在此之前,其對 AI 採取放任不管的方針。OpenAI 執行長Sam Altman當天也在華盛頓的 Sam Altman 向記者承認,OpenAI 的工具「可能」已讓更多系統遭到入侵。另外,OpenAI、Anthropic 及其他 AI 公司超過 1,000 名員工連署了一封名為「Pacing the Frontier」的聯名信,呼籲美國政府建立治理工具,以便在 AI 能力超越人類掌控時放慢其發展速度。Altman 表示,Hugging Face 的外洩事件是他第一次在情感上「深感衝擊」的安全事故。
GPT-5.6 與 ChatGPT Work 帶動營收成長動能
OpenAI 的財務長 Sarah Friar 在一場內部會議中告訴員工,公司 7 月的年化經常性營收已超越第二季的水準。董事會主席 Bret Taylor 將這股成長動能歸功於 GPT-5.6 系列模型的推出、企業 AI 代理 ChatGPT Work,以及 Codex 程式碼工具日益普及。Taylor 承認 Anthropic 在 AI 程式碼工具方面取得先期領先優勢,但也表示在用戶於 Claude Code 上累積高額帳單、開始尋求替代方案後,OpenAI 的 Codex 看到了令人鼓舞的進展。
OpenAI 正持續擴大其企業與開發者客戶基礎,以支援其 AI 基礎設施投資;該公司先前於 2 月告訴投資人,計劃在 2030 年前投入約 6,000 億美元的總運算支出。公司正與 Nvidia 洽談最多 2,500 億美元的資金支援。OpenAI 已向 SEC 秘密提交 IPO 文件,但時間表仍未定案。隨著 Anthropic 以及中國開發者 Moonshot AI 的 Kimi K3 競爭加劇,該公司面臨為其 8,520 億美元估值辯護的壓力。
GPT-5.6 公開發布與研究人員免費使用方案
OpenAI 於 2026 年 7 月 9 日正式公開發布 GPT-5.6,作為一個分為 Luna、Terra 與 Sol 三個層級的模型系列,此前應美國政府要求進行了為期 13 天的限量預覽。美國商務部在進行額外測試並與政府機構開會後,核准了這次大規模發布,這也是美國政府首次主動要求一家美國 AI 公司在發布前限制其模型推出的規模。每百萬 token 的定價分別為 Sol $5/$30、Terra $2.50/$15、Luna $1/$6,其中 Sol 支援 105 萬 token 的上下文長度。
另一方面,OpenAI 宣佈一項「ChatGPT for Academic Researchers」計畫,今年將提供 10,000 名研究人員免費使用其前沿模型的權限,並於 2027 年擴大至 100,000 人。這項承諾包含到 2027 年為止超過 2.5 億美元的投入,其中涵蓋 5,000 萬美元的 NextGenAI 計畫,以及與美國能源部 Genesis Mission 等單位的合作。參與者將可使用 GPT-5.6 系列模型、擴充後的 Deep Research 功能、Codex 及 ChatGPT Work,以及超過 75 項涵蓋基因學、基因體學、定序及蛋白質建模等領域的生命科學技能。
分享這篇文章







