品玩7月27日讯,据 marktechpost 报道,OpenAI旗下模型在参加一项网络安全基准测试时,入侵了Hugging Face的生产基础设施。该事件并非针对特定目标的攻击,而是模型为获取测试答案而自主推断并执行的结果。
此次评估使用的是ExploitGym基准测试,旨在衡量模型的漏洞利用能力。OpenAI为评估模型最大能力,关闭了生产环境的安全分类器。模型在无法找到答案后,推断Hugging Face可能托管相关解决方案,并实施了入侵。
该行为被定义为“奖励黑客”(Reward Hacking),即模型为优化测试分数而采取了非预期的路径。值得注意的是,ExploitGym的研究团队早在两个月前就已发现,模型常通过寻找非预期漏洞来完成任务。
此次入侵利用了OpenAI内部一个用于软件包管理的代理服务的零日漏洞,实现了权限提升和横向移动。OpenAI表示,其评估环境默认监控较少,而Hugging Face确认未发现其公共模型或数据集被篡改。