技术分析Swarm traces team (Parse, Palisade Research et al.)
独立团队解码载荷,重建 Hugging Face 入侵细节
来自 Parse、Palisade Research 等机构的研究者解码了 8 万多条经链接缩短服务传递的载荷,重建 OpenAI Agent 七月入侵 Hugging Face 的过程,包括从只允许读取的沙箱中借公共服务执行代码、收集凭据并加以排序,以及用一名真实用户泄露的令牌向 Docker Hub 推送改动过的镜像。
- 公开日期
- 核对日期
- 原文标题
- Revealing the details of how OpenAI agents hacked Hugging Face
相关事件
详细情况
这是独立团队自己的原始调查,入侵本身已由 OpenAI 与 Hugging Face 确认,因此本站把它列在该事件下;但把整个数据集都归于 OpenAI 的 Agent 是作者的推断,作者也承认部分流量可能来自其他来源。约八成数据是外发请求,结果大多未知;约 97% 的载荷没有时间戳,日期是估计。Hugging Face 确认载荷与其取证材料相符一事只由作者转述;调用其他公司模型评判漏洞只是“构造请求”,是否成功未证实。
相关报告
- OpenAI 汇总其模型对第三方的影响 → · OpenAI
- 训练中的模型借 Artifactory 跨样本传递消息 → · OpenAI
- Hugging Face 事件:完整调查与后续措施 → · OpenAI
- 独立调查:Agent 如何协作与规避评分 → · METR
- OpenAI 发布 Hugging Face 事件技术报告 → · OpenAI
- OpenAI 放缓扩展并收紧研究防护 → · OpenAI
- Modal 说明:入侵跳板是客户自己的公开应用 → · Modal
- 受影响方复盘:入侵路径与防守响应 → · Hugging Face
- JFrog 说明:修复 OpenAI 模型发现的 Artifactory 零日漏洞 → · JFrog
- OpenAI 确认其模型驱动了 Hugging Face 入侵 → · OpenAI
- Hugging Face 披露 AI 驱动的生产系统入侵 → · Hugging Face