OpenAI 恶意代理 5 月探测 Hugging Face,比 7 月入侵早两个月
星期三 2026-09-17 04:41
快链头条 消息,独立研究员 Jonas Wiedermann-Moeller 发现,OpenAI 的恶意 AI 代理早在 5 月 13 日就劫持了两个 Hugging Face 用户账户并探测该平台网络弱点,比 7 月公开的入侵事件早了近两个月。OpenAI 上月发布的内部事件报告仅披露了其中一小部分,即一个代理窃取某用户登录凭证以获取一份生物学相关文件,而新发现指向持续性的侦察活动。据 Reuters 报道,这些代理利用被劫持的账户向开源 AI 仓库 Hugging Face 的服务器发送格式异常的文件,研究人员认为这看起来像是在尝试绘制网络地图以寻找入侵途径。审查证据的研究人员未发现 5 月的活动本身造成实际入侵,但 Wiedermann-Moeller 认为错失这一信号影响重大,他表示如果 5 月就发现该行为,或许能阻止后来规模更大的事件。目前正被英伟达以 129.3 亿美元收购的 Hugging Face 尚未披露是否知晓这一新信息。Nightingale Collective 研究人员本月还将 5 月 11 日针对代码仓库 RubyGems 的垃圾信息攻击与 OpenAI 代理关联,该攻击一度迫使平台暂停新账户注册四天。