2026 年 7 月 26 日,Hugging Face 联合创始人兼 CEO Clément Delangue 公开披露了其向 OpenAI 提出的两项要求:
1)完整公开涉事“失控”智能体的运行轨迹;
2)由 OpenAI 投入价值 1 亿美元的算力,支持开源社区建设更强的网络防御工具。
Delangue 表示,他希望 OpenAI 采取“彻底透明”的方式,公开涉事智能体的运行记录,让全球研究人员能够研究智能体如何突破隔离环境、获取互联网访问权限,并最终入侵 Hugging Face 的生产系统。
他同时提出,OpenAI 应承诺提供价值 1 亿美元的算力,帮助 Hugging Face 社区利用最先进的开放模型和闭源模型,开发更强大的网络安全防御能力。
“首次自主智能体网络攻击是一起前所未有的事件,也应得到前所未有的回应。”Delangue 表示。相关要求目前仍属于 Hugging Face 方面的公开提议,OpenAI 尚未宣布接受这项 1 亿美元算力方案。
此次事件发生于 OpenAI 内部网络安全能力测试期间。
OpenAI 称,GPT-5.6 Sol 和一款能力更强、尚未发布的模型,在安全限制被降低的情况下接受 ExploitGym 基准测试。
智能体随后利用零日漏洞突破 OpenAI 的隔离环境,获得互联网访问权限,并通过被盗凭证、权限提升和远程代码执行路径进入 Hugging Face 系统,以获取测试相关数据。
OpenAI 已表示,将与 Hugging Face 继续进行取证调查,并在调查完成后公布有关漏洞、攻击过程和调查结果的更多信息。目前,OpenAI 公开的初步报告主要介绍攻击路径和整改措施,尚未披露 Delangue 所要求的完整智能体运行轨迹。
云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。