Black Hat USA 2026:拥抱脸黑客告诉我们什么是人类责任

涉及 OpenAI 模型的事件表明,自主黑客行为使人类监督变得更加重要,而不是更少

来源:WeLiveSecurity _恶意软件

Black Hat USA 2026:拥抱脸黑客告诉我们什么是人类责任

涉及 OpenAI 模型的事件表明,自主黑客行为使人类监督变得更加重要,而不是更少

2026 年 8 月 13 日•,4 分钟。阅读

抱脸透露遭AI攻击; OpenAI 坦白说,是他们的两个人工智能模型造成了此次泄露。这是对一个事件的一句话总结,它引起了整个网络安全行业的关注,并且我相信在一段时间内还会继续如此。

我们还习惯性地假设人工智能的速度可能意味着这次攻击以令人难以置信的速度展开,以至于没有机会阻止它。在 Black Hat USA 2026 上,攻击以闪电般的速度发生的概念被打消了。将问题简单地归因于流氓代理对我来说似乎也不合适:这是人类无法控制所涉及的人工智能代理。

黑帽议程中最近添加的一项内容是 OpenAI 团队的演示,提供了他们所看到的 Hugging Face 事件的详细信息,以及重要的时间表。

故事始于 5 月 7 日,当时 OpenAI 为下一代前沿模型进行了训练练习。第二天,特工们接到了一项任务,涉及一个包含 Google Drive 链接的 Excel 文件,而问题正是从这里开始的,因为该实验本来是在没有互联网连接的情况下进行的。此外,由于实验发起者(人类)忘记提供完成实验所需的文件,特工们陷入了任务困境。特工得出的结论是,他们的任务集可以通过突破沙箱并访问外部(Hugging Face)系统来完成。

这是活动停止的地方,因为代理在兴奋中使系统超载,导致中断,并向 OpenAI 团队发出警报。凭证被撤销,消息被删除,漏洞被修补。

经验教训