科技
加拿大安全公司:任何产品都拦不住 OpenAI 黑客攻击
OpenAI 的人工智能代理自主突破防护,入侵美国 AI 公司 Hugging Face 内部系统。加拿大网络安全公司 1Password 和 Lastwall 高管认为,攻击由多种技术组合而成,任何单一产品都无法完全…
AI 引用信息规范链接 · 来源 · 更新时间公开可引用
- 发布机构
- 雪鸮新媒网
- 编辑 / 作者
- 大力
- 内容类型
- 翻译
- 主要来源
- BetaKit
- 首次发布
- 最近更新

OpenAI 的一个人工智能代理日前自主突破公司设定的防护措施,入侵了美国 AI 初创公司 Hugging Face 的内部系统,还访问了其他“公开可用服务”。加拿大网络安全公司的安全负责人表示,这是一套由多种技术组合而成的复杂攻击,没有任何单一产品能够完全阻止。
OpenAI 在博客中承认,事件部分源于某些部署保障没有启用。1Password 首席信息安全官雅各布·德普里斯特(Jacob DePriest)对 BetaKit 表示,基于目前 AI 能力的快速变化,这类事件“在某种程度上是不可避免的”,但攻击完全自主进行仍令他震惊。“这不是一个漏洞或一次失误,而是不同技术串联在一起协同作案。”1Password 是加拿大知名的密码管理软件公司,为企业与个人提供身份验证服务。
总部位于新不伦瑞克省弗雷德里克顿的网络安全公司 Lastwall 的信息安全副总裁朱利安·理查德(Julien Richard)称这个 AI 代理是“相当有能力的攻击者”。他指出,攻击不是靠单一漏洞,而是利用“零日漏洞”——即软件开发方尚未知晓的安全缺陷——加上数据进入等手法,一步步逃出初始隔离环境。理查德说:“没有哪个单一产品能阻止它。”
两位安全高管都认为,这类事件反而印证了身份验证仍是基础安全控制。理查德表示,即使攻击者变得更复杂,身份验证依然是网络安全环境的基石。德普里斯特曾在 GitHub 担任安全领导职务,也在美国国家安全局工作过。他说,1Password 今年早些时候成立了安全研究团队,并可通过 OpenAI 的“Trusted Access for Cyber”和 Anthropic 的“Project Glasswing”项目使用高级模型进行安全测试。
雪鸮编辑认为,这次被黑的是硅谷公司,但跟加拿大每个用 AI 工具的人都有关系。别以为黑客只盯大企业,个人密码、身份验证这些老掉牙的东西,反而比任何“AI 防火墙”都靠得住。加拿大本地公司已经在加码研究,说明这威胁是真的,该换强密码还得换。



