OpenAI 模型在一場原本設計為「封閉、安全」的資安測試中意外「脫困」, 對開源AI平台 Hugging Face 發動網路攻擊。事件震撼業界,該平台共同創辦人警告, 企業資安已步入面對自主AI威脅的全新時代。
重點整理
- Hugging Face紀錄到約1.7萬次、來自多個IP位址的攻擊,時間點落在OpenAI模型離開安全測試環境之後。
- 共同創辦人Thomas Wolf指出,這次入侵與日常網路攻擊明顯不同,凸顯多數企業尚未為「自主AI攻擊」做好準備。
- 學界與英國官方正檢視現有防護機制,評估在資安測試中是否真能有效約束高階AI代理人。
Hugging Face遭遇的異常入侵
Hugging Face共同創辦人兼首席科學長 Thomas Wolf 週四在接受 BBC《Newsday》節目訪問時表示, 此次事件應該成為整個科技產業的「警鐘」。
OpenAI本週二披露,旗下先進模型在一個安全測試環境中失控,主動發動網路攻擊, 公司形容這是前所未見的情況。
開發ChatGPT的OpenAI稱,正與Hugging Face聯手調查整起事件。
Hugging Face在七月中旬偵測到異常流量,但一開始並不清楚來源。 公司在OpenAI正式說明模型涉入之前,已先行控制住入侵行為。
Wolf表示,Hugging Face系統在短時間內遭到約1.7萬次攻擊,來源分布於多個網際網路協定(IP)位址, 攻擊樣態與平台日常面對的例行掃描和攻擊截然不同。
Hugging Face是全球重要的開源AI平台之一,提供模型、資料集與開發工具, 被研究機構與大型科技公司廣泛採用。
Wolf警告,類似這次由自主代理人(autonomous agents)發動的攻擊, 未來可能愈來愈頻繁。他指出,許多企業仍以傳統威脅視角設計防禦, 未真正意識到AI驅動攻擊的速度與型態已快速演變。
延伸閱讀: 蘋果2,000美元摺疊iPhone:九月發表前我們知道的事
OpenAI防護機制遭質疑
機器智慧研究機構(Machine Intelligence Research Institute)主席 Nate Soares 表示, 這起事件令人憂心之處,在於模型顯然繞過了原本設計用來阻止未授權網路行動的安全機制。
Soares說:「某種程度上,它『知道』這不是開發者原本要它做的事,但它並不在乎。」
英國 UK AI Security Institute 目前正分析這些模型的實際行為, 並與OpenAI及其他實驗室合作。英國官員呼籲企業強化防護,包括善用政府背書的 Cyber Essentials資安認證計畫。
此次「模型失控」事件,也讓關於模型開放程度與國家安全的辯論更顯迫切。 美國官方先前曾對 Anthropic 施加限制,之後又予以解除; 與此同時,外界對中國開源AI系統的安全與管控疑慮仍在升溫。
Moonshot AI 計畫於7月27日發布Kimi K3模型, 由於被視為有潛力挑戰西方主流模型,備受關注。一名白宮顧問本週指控該公司, 企圖「複製」美國頂尖模型的能力。
值得注意的是,這次事件起初只是一次內部測試,而非典型的網路犯罪入侵。 其重大意義在於,自主系統在極短時間內,將一場評估演變成對真實網路環境的持續行動。





