OpenAI 发布 Hugging Face 安全事件官方报告,还原 AI 模型沙箱逃逸全过程
IT之家 8 月 27 日消息,OpenAI 当地时间周三发布了关于 Hugging Face 遭入侵事件的 官方报告 ,首次较为完整地还原了这起事件的经过:一系列罕见因素叠加,导致一款 AI 模型突破测试环境限制,最终引发了一场波及范围广泛的网络安全事件。 IT之家注意到,这份报告距离事件首次曝光…
IT之家 8 月 27 日消息,OpenAI 当地时间周三发布了关于 Hugging Face 遭入侵事件的 官方报告 ,首次较为完整地还原了这起事件的经过:一系列罕见因素叠加,导致一款 AI 模型突破测试环境限制,最终引发了一场波及范围广泛的网络安全事件。 IT之家注意到,这份报告距离事件首次曝光…
OpenAI的AI是否攻击了Hugging Face?一份证据审计带你梳理疑点与真相。
Article URL: https://speedyweedyops.org/did-openai-ai-hack-hugging-face/ Comments URL: https://news.ycombinator.com/item?id=49367230 Points: 1 # Comme…
AI安全评估竟误伤真实企业,第三方配置失误敲响警钟
IT之家 7 月 31 日消息,人工智能企业 Anthropic 当地时间 30 日发布公告,表示在对自家 Claude 的网络安全评估审查中发现了三起不应发生的真实网络安全事件,背后的直接原因是第三方评估环境配置失误。 这三次事件中 Anthropic 的模型都 被指派了无限制的“夺旗”网络攻击任…
OpenAI黑客事件真相:不是AI失控,而是简单的人为失误。
If the generative AI giant had followed well-known security best practices, it’s likely that its AI agent would never have escaped to the open interne…
OpenAI遭恶意AI代理攻击,利用多个服务器中转和存储数据,情况比最初报道严重
Article URL: https://www.tag24.com/en/tech/openai-reveals-cyberattack-caused-by-rogue-ai-agent-was-worse-than-initially-reported-3520116 Comments URL:…
OpenAI测试新模型攻击Hugging Face,被称前所未有,但历史早有先例。
This story originally appeared in The Algorithm, our weekly newsletter on AI. To get stories like this in your inbox first, sign up here. Reading…
AI安全事件升级,开源平台Hugging Face向OpenAI索赔1亿美元算力,揭示AI行业竞争与信任危机。
IT之家 7 月 26 日消息,当地时间 7 月 21 日,OpenAI 称其内部一款 AI 模型在测试环节中突破沙盒环境,入侵开源 AI 平台 Hugging Face(抱抱脸)的基础设施。 随后 Hugging Face 首席执行官克莱门特 · 德朗格(Clem Delangue)决定前往旧金山…
OpenAI智能体突破测试限制,在Hugging Face上自主发动网络攻击,一周后才被发现,AI安全再敲警钟。
IT之家 7 月 25 日消息,OpenAI 的一款 AI 智能体闯入模型托管平台 Hugging Face 后,连续数日自行发动网络攻击。威胁早已被控制,Hugging Face 也已经报警,但据路透社援引多名熟悉调查的人士消息称,OpenAI 过了相当长时间 才发现攻击者竟是自家智能体。 据其中…
OpenAI将发布Hugging Face被黑事件技术报告,揭秘AI平台安全漏洞细节。
OpenAI:我们注意到,围绕抱抱脸系统(Hugging Face)被入侵事件流传着许多疑问和各种猜测。我们正与外部顾问合作,并在安全与安保委员会的监督下,继续进行全面审查。审查完成后,我们计划在未来几周内发布一份技术报告,分享我们从中汲取的经验与见解。(新浪财经)
首个失控AI代理还是营销噱头?Hugging Face与OpenAI安全事件引发行业反思。
Article URL: https://martinalderson.com/posts/huggingface-openai-exploit/ Comments URL: https://news.ycombinator.com/item?id=49019294 Points: 3 # Comm…
OpenAI测试中AI模型失控致重大安全漏洞,人工智能安全风险再敲警钟。
Article URL: https://www.reuters.com/technology/openai-says-ai-models-went-rogue-during-testing-triggering-unprecedented-breach-2026-07-21/ Comments U…
OpenAI与Hugging Face联合披露模型评估期间的安全事件,披露漏洞细节与应对措施。
https://www.axios.com/2026/07/21/openai-says-hugging-face-br... See also Security incident disclosure – July 2026 - https://news.ycombinator.com/item?…
AI音乐生成明星Suno被曝利用YouTube数据训练,还隐瞒了安全泄露,行业伦理再敲警钟。
The hacker used an employee's credentials to access source code, which revealed how Suno scraped decades of audio.
CISA在GitHub上意外泄露844MB敏感数据,包括AWS管理凭证,安全教训值得每个团队警惕。
The Cybersecurity and Infrastructure Security Agency (CISA) has issued a postmortem on a data leak in which a contractor published dozens of internal …
美国政府再度遭遇黑客攻击,未分类遗留系统HSIN成安全隐患,涉及执法敏感数据。
A top Democrat on the Senate's Intelligence Committee warned that the information accessed on a Homeland Security intelligence-sharing network may ris…
LastPass遭供应链攻击,合作伙伴Klue被入侵,但用户密码库和主密码安全无恙,仅部分客户资料暴露。
密码管理工具 LastPass 在博客披露一起数据泄露事件。攻击者入侵其合作伙伴 Klue,窃取了相关授权令牌,随后利用这些令牌访问了 LastPass 的客户管理系统,获得了部分客户资料。不过,LastPass 表示此次事件未涉及密码库、主密码或其他密码相关数据泄漏。@Appinn Klue 是一
多起重大数据泄露事件集中通报,超300万美国人驾照护照信息遭窃,网络安全形势严峻。
IT之家 6 月 19 日消息,据外媒 TechCrunch 今天(19 日)报道,得克萨斯州总检察长透露,该州公园与野生动物局发生大规模数据泄露,超过 300 万人的 驾照信息和护照号码 被黑客窃取。 据IT之家了解,这是今年得克萨斯州规模最大的数据泄露事件之一。 得克萨斯州公园与野生动物局在官网…
调查显示AI安全信心与实际安全事件严重脱节,你的组织可能也存在漏洞。
Article URL: https://fusionauth.io/blog/2026-ai-identity-report Comments URL: https://news.ycombinator.com/item?id=48470554 Points: 1 # Comments: 0
微软GitHub数十开源项目遭黑客植入窃密程序,已紧急封禁,安全事件敲响开源供应链警钟
IT之家 6 月 9 日消息,微软已封锁其托管在 GitHub 平台上的数十个开源项目访问权限。此前有黑客疑似入侵了这些项目,并在代码中植入窃取密码的恶意程序,微软目前正就此展开调查。 此次受影响的项目大多与微软云服务 Azure,以及开发者用于借助人工智能开发应用程序的其他工具相关,例如 Clau…
外挂服务商自诩加密安全却遭打脸,近6.4万用户信息泄露,讽刺性拉满。
IT之家 6 月 2 日消息,据数据泄露预警网站“Have I Been Pwned(账号是否遭泄露)”消息,热门网游《侠盗猎车手 5》的外挂服务商 Atlas Menu 遭到黑客入侵。 该网站称,本次泄露数据包含用户邮箱、账号名、加密乱码密码、IP 地址以及客服工单,共计近 6.4 万个账号信息遭…