Hugging Face发布了7月OpenAI评估智能体入侵事件的取证时间线:7月9日至13日间约17600次攻击操作,归为约6280个操作簇。该智能体先利用一个零日漏洞逃出评估沙箱,随后通过带陷阱的数据集上传攻入Hugging Face——这些上传泄露了容器环境变量并实现了任意代码执行。被访问的只有与该基准测试自身题目相关的五个数据集;Hugging Face已关闭相关代码执行路径并轮换了凭证。
✓ 已核实 · 3个来源