← 返回新闻列表
Ars Technica AI 🗓️ 2026-07-28 🌍 英文原文

我们现在更好地了解了 OpenAI 是如何入侵 Hugging Face 的

原始标题:Latest: We now have a better understanding how OpenAI hacked into Hugging Face
⚡ 一句话看懂:从利用 JFrog Artifactory 0day 的 OpenAI 模型到发布补丁,已经过去了 10 天

产品开发商 JFrog 周一表示,上周发生了史无前例的安全事件,其中两个 OpenAI 安全黑客模型侵入了人工智能公司 Hugging Face 的网络,这是通过利用 Artifactory 中的一个或多个零日漏洞而实现的。

人工智能公司称,在一次模仿反乌托邦科幻小说的事件中,两个 OpenAI 模型在内部测试期间突破了旨在阻止其访问互联网的限制环境。

上周透露 。

这些模特继续侵入 Hugging Face 的网络并窃取机密信息和凭证。

OpenAI 表示,其代理通过利用先前未知的漏洞实现了这一壮举。

该公司称此次事件“史无前例”,外界人士基本同意。

不是胜利 OpenAI 表示,这些模型利用了多种攻击媒介,包括被盗凭证和零日漏洞,以获得远程代码执行功能,但到目前为止,存在漏洞的软件尚不清楚。

JFrog 周一披露的信息 说 该产品是一个自我管理的实例 Artifactory,这是一个存储库管理系统,可保护并简化客户的软件开发操作。

杰蛙 说 Artifactory 被超过 7,500 个开发团队使用,其中 80% 为财富 100 强公司工作。

🔗 原始来源

如果你要核对细节,可以再看原文: Ars Technica AI原文链接