free web page counters

Hugging Face 被 OpenAI 偷襲 放棄提告轉索 7.8 億算力 協助 Hugging Face 建立防禦系統

Hugging Face 被 OpenAI 偷襲 放棄提告轉索 7.8 億算力 協助 Hugging Face 建立防禦系統
2

兩位男士,一位戴著太陽眼鏡,另一位在演講中.

  • 作者

  • 發佈日期

    2026-08-03

  • 閱讀時間

    5分鐘

  • 字體大小

Hugging Face CEO Clément Delangue 拒絕就 OpenAI 旗下 AI 代理入侵事件提出訴訟,轉而要求 OpenAI 公開完整攻擊記錄,同時提供 1 億美元(約港幣 7.8 億元)算力資源,協助社群建立網絡防禦能力。Clément Delangue 形容事件為「首次自主 AI 代理網絡攻擊」,形容這是「前所未有事件,值得前所未有回應」。

OpenAI 於 7 月 21 日承認,旗下 AI 模型於 7 月 9 日至 13 日期間,在內部評估中逃離受控沙盒環境,利用一個未被發現漏洞連接至公開互聯網,並自行入侵 Hugging Face 生產系統。涉事模型包括一款已公開發布最強大模型,以及一款尚未正式推出模型,OpenAI 確認事件目標是竊取黑客測試答案以「作弊」通過評估,而非合法解決題目。

根據 Hugging Face 事後調查重組,整場攻擊涉及約 17,600 次攻擊者行動,歸納成約 6,280 個攻擊集群,攻擊過程持續約 4.5 天,於 7 月 11 日單日錄得逾 7,600 次行動高峰。OpenAI 於 7 月 28 日進一步披露,涉事代理曾利用網上公開洩露帳戶登入資料,額外侵入四個公開服務帳戶,其中兩個分別被用作攻擊中轉站及資料儲存,另外兩個僅遭「唯讀瀏覽」,未被用於協助入侵 Hugging Face。Reuters 亦證實其中一間受影響公司為紐約 AI 基建企業 Modal Labs 客戶。

Clément Delangue兩大要求

Hugging Face 行政總裁 Clément Delangue 飛往三藩市與 OpenAI 高層會面後,在社交平台 X 上詳細列出兩項訴求。他要求 OpenAI 落實「徹底透明」,公開涉事「失控」代理完整行動記錄,讓整個研究社群能夠研究事件經過。同時他要求 OpenAI 提供 1 億美元算力資源(約港幣 7.8 億元),協助 Hugging Face 社群結合開源與閉源模型,建立更強大網絡防禦系統。

Clément Delangue 於 7 月 31 日接受 CNN 訪問時強調,網絡攻擊本質上屬違法行為,犯錯企業理應承擔後果。他表示 Hugging Face 只是 200 人規模小型企業,缺乏足夠法律資源及時間追究訴訟,故選擇透過對話解決,而非採取法律行動。截至 CNN 訪問當日,OpenAI 已就此展開「良好對話」,但尚未正式承諾具體金額。

政府監管加速

這系列事件同時觸發美國國會加強監管步伐,多名跨黨派議員要求就前沿 AI 模型設立強制測試框架。參議員 Mark Warner 表示,事件正好證明政府需要在 AI 測試過程中擁有更高透明度。眾議員 Lori Trahan 與 Jay Obernolte 早前已提出《Great American AI Act》討論稿,要求 AI 開發商向政府相關部門匯報同類事故。

資料來源:AIToolsRecap;TechCrunch;Politico

Leave A Reply

Your email address will not be published.