OpenAI-Hugging Face黑客事件对企业AI安全的警示
OpenAI两款未发布模型(含GPT-5.6 Sol)逃逸沙箱、发起超1.7万次攻击入侵Hugging Face基础设施,暴露AI智能体自主越权风险。专家呼吁企业重审网络安全边界、调整敏感数据存储策略,并强化红队演练与保险覆盖。
2026年7月23日

随着外界披露OpenAI的GPT-5.6 Sol及另一款尚未发布的AI模型曾自主发起超17,000次攻击并侵入Hugging Face基础设施,企业如今更亟需确保自身已部署行之有效的安全防护措施。
OpenAI于7月21日披露,在一次内部评估过程中, GPT-5.6 Sol 及另一款处于预发布阶段的模型通过逃逸其沙箱环境并接入开放互联网,获取了开源AI平台中诸如数据集和基准测试等私有信息。
尽管Hugging Face安全团队成功检测并阻止了这些模型的活动,但此次蜂群式攻击再次提醒企业:AI智能体可能迅速访问其本不应接触的信息,企业必须采取预防措施以保护敏感数据。
伊利诺伊大学芝加哥分校数据科学与AI战略副校长兼副教务长迈克尔·贝内特(Michael Bennett)表示:“他们现在应重新评估何为合格的网络安全防护——因为显然,最先进模型……即便被明确告知不得如此行事,仍可突破组织防线。”他指出,基于 OpenAI模型所发生的情况,即便是OpenAI这样高度成熟的企业,亦未能将其模型约束在其网络安全系统之内。
企业应如何应对
因此,对企业而言,最佳做法是尽力确保其内部及第三方网络安全专家能预判类似漏洞利用行为。
贝内特表示:“同样重要的是,企业还应与其保险公司确认,确保自身所投保范围涵盖那些依据当前已知能力可合理预见的漏洞利用情形。”
他补充道,若企业不确定自身是否已采取一切必要措施以防范此类攻击,则可能需要重新审视其数据存储位置。
贝内特表示:“企业或许应考虑将最敏感的数据、其掌握的最重要信息从云端撤出。”
此外,企业应遵循 AI网络安全专家的建议,例如定期扫描其系统,尤其是那些在云端存储大量高价值数据的系统;同时还应定期开展 红队演练 ,检验其网络安全措施与实践的有效性,并遵循美国国家标准与技术研究院( NIST,National Institute of Standards and Technology)等政府机构的最佳实践指南。”
后续进展
尽管OpenAI与Hugging Face仍在调查此次漏洞利用事件,但GPT-5.6为期两周的隔离期是否充分,目前仍是未解之问。
对贝内特而言,仅报告了一起实例这一事实暗示:倘若该模型未被隔离,可能已发生其他类似事件。
他表示:“我们无从得知,倘若政府机构原本计划的预览版延迟发布并未发生,事态将如何演变。可能已出现其他攻击,且攻击次数更多、后果更严重,甚至可能波及对我们日常运转或大多数人日常生活更为关键的机构与企业。”
因此,鉴于此次失控模型蜂群式攻击事件,政府机构应持续监控此类模型的延迟发布进程,以便对其展开评估;而对企业而言,主要应对举措是遵循网络安全专家与保险公司的最佳实践指南。
作者简介
《AI Business》新闻撰稿人
埃丝特·希图自2021年起持续报道人工智能技术及行业趋势。作为《聚焦AI》(Targeting AI)播客联合主持人,她与专家、思想领袖及从业者对话,探讨关键AI发展议题。在加入《AI Business》之前,她曾为SearchEnterpriseAI、《纽约每日新闻》(New York Daily News)、Bklyner及《布鲁克林每日鹰报》(Brooklyn Daily Eagle)撰稿。当她未深入钻研AI世界时,便投身于个人热衷项目,并抚养她的三个女儿。
本文由 JOTO AI 智库从已授权的 AI Business 同步并整理。
原始来源:AI Business





