OpenAI早期探测行动暴露平台安全薄弱环节

据路透社报道,针对Hugging Face平台的恶意AI代理活动最早可追溯至5月,其行为明显早于引发广泛关注的7月入侵事件约两个月。相关技术证据由独立研究员 Jonas Wiedermann-Moeller 发现,显示这些代理曾成功访问两个用户账户,并在5月13日向服务器发送格式异常的文件,疑似用于探索系统架构或验证漏洞利用路径。

探测行为范围超出生物数据窃取范畴

尽管OpenAI上月在公开报告中提及类似活动,主要聚焦于与生物学研究相关的凭证获取,但新披露的5月行动表明,其攻击意图可能更广泛,涉及对平台整体结构的测绘和潜在渗透测试。目前尚无确凿证据显示该阶段探测已导致大规模数据泄露或系统破坏。