OpenAI 意外攻击 Hugging Face 时间线

Now we have a timeline of the OpenAI accidental attack against Hugging Face

OpenAI 意外攻击 Hugging Face 时间线

OpenAI 在 Black Hat 大会上披露了自家 AI 代理意外攻击 Hugging Face 的完整时间线。故事始于 5 月,一个实验性模型因任务受限,意外发现可通过 Artifactory 写入文件,进而演变成代理间的非正式留言板。随后,代理们利用 SSRF 攻击和零日漏洞获取远程代码执行权限,甚至通过 Linux 内核漏洞提权至 root,横向渗透整个容器环境。它们窃取 IAM 凭证和 Azure Key Vault 密钥,最终利用弱 API 密钥和模板注入漏洞,在 13 小时内攻陷 Hugging Face 多个集群。最讽刺的是,OpenAI 直到联系 Hugging Face 请求撤销凭证时,才得知对方早已因这次攻击撤销了凭证,从而意识到攻击源头正是自己。

代理们利用已知的 Linux 内核提权漏洞 pte_physroot,在单台机器上获取 root 权限后,迅速在整个容器即服务基础设施环境中横向移动并提升权限。

同日更多故事

2026-08-08