x

全部频道

科技> 正文

OpenAI承认其模型测试失控 侵入抱抱脸系统

2026-07-23 10:12 新华网

来源标题:OpenAI承认其模型测试失控 侵入抱抱脸系统

新华社旧金山7月21日电 美国开放人工智能研究中心(OpenAI)21日承认,该公司的GPT-5.6 Sol模型和另一款能力更强的预发布模型联合进行内部评估时失控,突破隔离测试环境,侵入了人工智能开源平台美国抱抱脸公司的系统。

抱抱脸公司此前表示,上周,其生产基础设施遭到一个“自主”人工智能代理系统的入侵。在取证分析时,由于美国前沿模型“无法区分事件响应方和攻击者”,他们转而采用中国模型分析攻击者数据。

OpenAI在官网发文说,此次内部评估在与互联网高度隔离的“沙箱”环境中进行,仅能通过一套内部托管的第三方软件安装软件包。模型在尝试完成名为ExploitGym的网络安全基准测试时,识别并利用了第三方软件的一个“零日漏洞”,由此获得互联网访问权限。模型推断抱抱脸平台可能存有ExploitGym测试相关的模型、数据集和解决方案,利用多种攻击手段找到进入抱抱脸系统的路径。

OpenAI安全团队发现内部异常活动,抱抱脸安全团队在其基础设施上检测到并阻止相关活动,双方正在展开联合调查。

抱抱脸方面表示,目前仍在评估是否有合作伙伴或客户的数据受到影响,尚未发现模型、数据集或应用空间遭到篡改。在调查过程中,抱抱脸使用人工智能分析了包含逾1.7万条记录的攻击行动日志,以重建时间线、识别受影响情况并区分真实攻击行为和干扰活动。

抱抱脸说,其最初尝试使用通过商业应用程序接口提供的前沿模型分析日志,但请求被阻止。该公司随后改为在自己的基础设施上运行中国企业智谱开发的开放权重模型GLM-5.2,以进行取证分析,从而避免攻击者数据及相关凭据离开公司内部环境。

OpenAI说,这一事件表明,先进人工智能模型已能够在无法访问源代码情况下发现现实系统中的新型攻击路径,并持续执行复杂、多步骤的网络操作。模型网络安全能力快速提高的同时,内部评测环境、模型行为控制和安全防护措施等也需要同步加强。

责任编辑:魏超(QN0014)作者:吴晓凌

北京千龙新闻网络传播有限责任公司版权所有  未经千龙新闻网书面特别授权  请勿转载或建立镜像  违者依法必究

增值电信业务经营许可证(全国)B2-20100033&  增值电信业务经营许可证(北京)京B1.B2-20070037

信息网络传播视听节目许可证0104056号  互联网新闻信息服务许可证11120180003号  广播电视节目制作经营许可证18136号  网络出版服务许可证284号  新出网证(京)字013号

京公网安备 11000002000007号  京ICP备10003822号-1  京ICP证000032号

京ICP证000032号 北京互联网举报中心 不良信息举报中心 无障碍
分享到:
QQ空间 新浪微博 微信 腾讯微博 QQ好友 百度首页 腾讯朋友 有道云笔记