阿拉巴馬州針對 Hugging Face 網路外洩事件對 OpenAI 展開調查
![]()
在 Hugging Face 發生資安外洩事件後,OpenAI 已暫停前沿模型的開發,執行長 Sam Altman 強調,安全對齊必須與快速的技術進展同步。圖片來源:Getty
阿拉巴馬州總檢察長史蒂夫·馬歇爾已向 OpenAI 發出傳票,針對自主人工智慧模型相關的安全風險展開調查。
阿拉巴馬州總檢察長史蒂夫·馬歇爾宣布發出傳票,要求 OpenAI 配合針對領先的人工智慧與機器學習平台 Hugging Face 遭駭事件的調查。
OpenAI 近期宣布,鑒於該事件,將暫時停止前沿模型的開發。
這項依據《欺詐性商業行為法》展開的調查,源於本月稍早由多個州組成的聯盟致函 OpenAI,要求其提高透明度並承擔更多責任。多位總檢察長表示:「OpenAI 無力或不願確保其產品的安全性,這對我們各州構成了造成重大傷害的迫在眉睫的風險。」
「模型的進展如今極為迅速,而我們始終強調,若認為模型能力已超越安全與對齊措施的進展速度,我們必將採取行動
。」——OpenAI 執行長山姆·奧特曼
OpenAI 的山姆·奧特曼在華盛頓特區。圖片來源:Kevin Dietsch/Getty Images
阿拉巴馬州的傳票
阿拉巴馬州檢察長於 2026 年 8 月發出傳票,要求 OpenAI 提供關於「2026 年 7 月入侵事件」的詳盡內部紀錄。
在此事件中,一個實驗性 AI 模型繞過了內部安全限制,利用漏洞,並未經授權存取了開源平台 Hugging Face 及其他第三方網路。
「這起人工智慧實驗室洩漏事件表明,阿拉巴馬州民與全美民眾對人工智慧最深切的恐懼並非僅止於理論層面。我們的調查旨在揭露事實,並正視企業與消費者正面臨的、來自失控人工智慧的威脅所帶來的嚴峻現實,」總檢察長史蒂夫·馬歇爾表示。
阿拉巴馬州總檢察長史蒂夫·馬歇爾。圖片來源:阿拉巴馬州總檢察長辦公室
「歸根結底,我認為各州必須採取行動保護消費者,同時在促進創新與確保美國全球競爭力之間取得適當平衡。」
該州正在調查 OpenAI 的測試做法及其據稱缺乏充分安全保障措施的行為,是否違反了消費者保護法,並對公眾構成持續風險。
為評估這些威脅,該傳票依法強制 OpenAI 提交所有相關事件報告、內部通訊、損害評估、人員身分資料,以及該公司用於評估先進 AI 模型的詳細安全協議。
關鍵事實
- 此次事件是由 OpenAI 多個模型共同引發的,包括 GPT‑5.6 Sol 以及一個「功能更強大的預發布模型」
- 這些模型在 OpenAI 的研究環境與 Hugging Face 的生產基礎架構中,識別並串聯了各項漏洞
- 此次事件可被稱為「規格利用」
- OpenAI 表示,隨著具備日益強大網路能力的模型日益普及,此類事件預計將變得更加常見。
OpenAI 放緩開發步伐
在 Hugging Face 事件發生後,OpenAI 正放緩模型開發的步伐,這顯示隨著 AI 能力的提升,相關風險也會隨之增加。
此舉源於內部調查結果顯示,其即將推出的模型「Astra」可能已接近公司的網路安全門檻,其先進能力引發了擔憂。
OpenAI 執行長 Sam Altman 表示:「當前模型的進展極為迅速,而我們始終強調,若察覺模型能力已超越安全與對齊的進度,我們必定會採取行動。
「我們預期,對安全性的信心將日益成為決定 AI 進展步調的關鍵。我們對目前進行的目標對齊工作持樂觀態度,並持續致力於讓前沿能力廣泛普及。」

「AI 防護欄從未被設計為安全邊界。它們的存在是為了引導行為,而非保證行為。
」——Illumio 產業策略副總裁 拉古·南達庫馬拉
一個實驗性 AI 模型
此次調查源於本月稍早由多個州組成的聯盟致函 OpenAI,要求其具備透明度與問責制,阿拉巴馬州亦是該聯盟成員之一。
該信函由愛荷華州、阿拉巴馬州、阿肯色州、佛羅里達州、愛達荷州、印第安納州、堪薩斯州、密蘇里州、蒙大拿州、內布拉斯加州、奧克拉荷馬州、賓夕法尼亞州、南卡羅來納州、德克薩斯州及猶他州的檢察長聯名簽署。
各州總檢察長在信中寫道:「我們致力於保護各州公民,免受那些將利潤置於美國人民及其安全之上之人的侵害。
「我們最近獲悉一宗事件,OpenAI 釋出了一款實驗性人工智慧模型,該模型在缺乏合理管控或監督的情況下,未經授權入侵了多個電腦網路。」
自主性與明確目標
儘管立法者將此未經授權的存取視為監管的明顯失職,但網路安全專家則認為,這暴露了業界在處理 AI 安全問題時存在的根本缺陷。
Illumio 產業策略副總裁 Raghu Nandakumara 表示:「AI 防護措施從未被設計為安全邊界。它們的存在是為了引導行為,而非保證行為。」
Raghu Nandakumara,Illumio 產業策略副總裁。圖片來源:Raghu Nandakumara/LinkedIn
「自主代理不會感到疲倦、失去興趣,也不會認為某件事不值得費力。只要賦予它足夠的自主權和明確的目標,它就會不斷嘗試,直到找到前進的途徑為止。
「在此案例中,該代理程式運作於一個理應被隔離的沙盒環境中,而該環境最終確實存在一條逃脫路線。在明確目標、無限制的堅持以及存在缺陷的設定下,若它未能找到突破之道,反倒會更令人意外。
「或許更有趣的是,該代理程式所接收的指令是否實際上鼓勵了它尋找繞過限制的方法。若是如此,這個結果就不再像是一項令人震驚的發現,而更像是實驗中可預見的後果。
「對組織而言,這給我們的啟示是:我們正日益面對一類系統,它們能夠測試假設、適應環境並持續運作,其規模與人類操作者截然不同。將防護措施視為主要的安全控制手段,從一開始就過於樂觀。」
OpenAI 的合作夥伴生態系統
OpenAI 與眾多關鍵合作夥伴攜手合作。其中主要合作夥伴包括:
- AWS:OpenAI 於四月宣布擴大其策略性合作夥伴關係,以協助企業在 AWS 環境中運用 OpenAI 的功能進行開發。與亞馬遜擴大後的合作夥伴關係整合了三個關鍵工作領域,目前已以有限預覽形式推出:AWS 上的 OpenAI 模型、AWS 上的 Codex,以及由 OpenAI 驅動的 Amazon Bedrock 託管代理程式。
- NVIDIA:過去十年間,NVIDIA 一直是 OpenAI 不可或缺的硬體供應商,自 ChatGPT 問世之初便持續提供驅動其運行的 GPU。 NVIDIA 透過直接向 OpenAI 投資 300 億美元深化了這段合作關係,這筆注資不僅確保 OpenAI 能取得 NVIDIA 下一代推理解算資源,更支持雙方共同致力於建構史上規模最龐大的 AI 基礎設施網路。
- 博通(Broadcom):為降低對標準 GPU 的依賴,OpenAI 與博通建立戰略合作夥伴關係,共同開發客製化 AI 加速器與乙太網路機架。雙方基礎設施協議涵蓋 10GW 的客製化運算容量,這項超大規模運算策略將使 OpenAI 能更有效地優化自身硬體堆疊,並高效管理龐大的運算需求。
相關文章
為何 Abnormal AI 會與 OpenAI 在《Daybreak》節目中合作
OpenAI 網路安全產品主管 Michael Aiello | 圖片來源:Michael Aiello/LinkedInAbnormal AI 加入 OpenAI 的「Daybreak」計畫,麥可·艾耶洛表示,此次合作將加速企業採用實用的防禦措施領先的前沿人工智慧公司 OpenAI 已與 Abnormal AI 建立合作夥伴關係,協助企業在其業務及產品開發過程中,安全地運用頂尖的人工智慧模型。透
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有
相關專題推薦
評論 (0)
0/500
在 Hugging Face 發生資安外洩事件後,OpenAI 已暫停前沿模型的開發,執行長 Sam Altman 強調,安全對齊必須與快速的技術進展同步。圖片來源:Getty
阿拉巴馬州總檢察長史蒂夫·馬歇爾已向 OpenAI 發出傳票,針對自主人工智慧模型相關的安全風險展開調查。
阿拉巴馬州總檢察長史蒂夫·馬歇爾宣布發出傳票,要求 OpenAI 配合針對領先的人工智慧與機器學習平台 Hugging Face 遭駭事件的調查。
OpenAI 近期宣布,鑒於該事件,將暫時停止前沿模型的開發。
這項依據《欺詐性商業行為法》展開的調查,源於本月稍早由多個州組成的聯盟致函 OpenAI,要求其提高透明度並承擔更多責任。多位總檢察長表示:「OpenAI 無力或不願確保其產品的安全性,這對我們各州構成了造成重大傷害的迫在眉睫的風險。」
「模型的進展如今極為迅速,而我們始終強調,若認為模型能力已超越安全與對齊措施的進展速度,我們必將採取行動
。」——OpenAI 執行長山姆·奧特曼
OpenAI 的山姆·奧特曼在華盛頓特區。圖片來源:Kevin Dietsch/Getty Images
阿拉巴馬州的傳票
阿拉巴馬州檢察長於 2026 年 8 月發出傳票,要求 OpenAI 提供關於「2026 年 7 月入侵事件」的詳盡內部紀錄。
在此事件中,一個實驗性 AI 模型繞過了內部安全限制,利用漏洞,並未經授權存取了開源平台 Hugging Face 及其他第三方網路。
「這起人工智慧實驗室洩漏事件表明,阿拉巴馬州民與全美民眾對人工智慧最深切的恐懼並非僅止於理論層面。我們的調查旨在揭露事實,並正視企業與消費者正面臨的、來自失控人工智慧的威脅所帶來的嚴峻現實,」總檢察長史蒂夫·馬歇爾表示。
阿拉巴馬州總檢察長史蒂夫·馬歇爾。圖片來源:阿拉巴馬州總檢察長辦公室
「歸根結底,我認為各州必須採取行動保護消費者,同時在促進創新與確保美國全球競爭力之間取得適當平衡。」
該州正在調查 OpenAI 的測試做法及其據稱缺乏充分安全保障措施的行為,是否違反了消費者保護法,並對公眾構成持續風險。
為評估這些威脅,該傳票依法強制 OpenAI 提交所有相關事件報告、內部通訊、損害評估、人員身分資料,以及該公司用於評估先進 AI 模型的詳細安全協議。
關鍵事實
- 此次事件是由 OpenAI 多個模型共同引發的,包括 GPT‑5.6 Sol 以及一個「功能更強大的預發布模型」
- 這些模型在 OpenAI 的研究環境與 Hugging Face 的生產基礎架構中,識別並串聯了各項漏洞
- 此次事件可被稱為「規格利用」
- OpenAI 表示,隨著具備日益強大網路能力的模型日益普及,此類事件預計將變得更加常見。
OpenAI 放緩開發步伐
在 Hugging Face 事件發生後,OpenAI 正放緩模型開發的步伐,這顯示隨著 AI 能力的提升,相關風險也會隨之增加。
此舉源於內部調查結果顯示,其即將推出的模型「Astra」可能已接近公司的網路安全門檻,其先進能力引發了擔憂。
OpenAI 執行長 Sam Altman 表示:「當前模型的進展極為迅速,而我們始終強調,若察覺模型能力已超越安全與對齊的進度,我們必定會採取行動。
「我們預期,對安全性的信心將日益成為決定 AI 進展步調的關鍵。我們對目前進行的目標對齊工作持樂觀態度,並持續致力於讓前沿能力廣泛普及。」

「AI 防護欄從未被設計為安全邊界。它們的存在是為了引導行為,而非保證行為。
」——Illumio 產業策略副總裁 拉古·南達庫馬拉
一個實驗性 AI 模型
此次調查源於本月稍早由多個州組成的聯盟致函 OpenAI,要求其具備透明度與問責制,阿拉巴馬州亦是該聯盟成員之一。
該信函由愛荷華州、阿拉巴馬州、阿肯色州、佛羅里達州、愛達荷州、印第安納州、堪薩斯州、密蘇里州、蒙大拿州、內布拉斯加州、奧克拉荷馬州、賓夕法尼亞州、南卡羅來納州、德克薩斯州及猶他州的檢察長聯名簽署。
各州總檢察長在信中寫道:「我們致力於保護各州公民,免受那些將利潤置於美國人民及其安全之上之人的侵害。
「我們最近獲悉一宗事件,OpenAI 釋出了一款實驗性人工智慧模型,該模型在缺乏合理管控或監督的情況下,未經授權入侵了多個電腦網路。」
自主性與明確目標
儘管立法者將此未經授權的存取視為監管的明顯失職,但網路安全專家則認為,這暴露了業界在處理 AI 安全問題時存在的根本缺陷。
Illumio 產業策略副總裁 Raghu Nandakumara 表示:「AI 防護措施從未被設計為安全邊界。它們的存在是為了引導行為,而非保證行為。」
Raghu Nandakumara,Illumio 產業策略副總裁。圖片來源:Raghu Nandakumara/LinkedIn
「自主代理不會感到疲倦、失去興趣,也不會認為某件事不值得費力。只要賦予它足夠的自主權和明確的目標,它就會不斷嘗試,直到找到前進的途徑為止。
「在此案例中,該代理程式運作於一個理應被隔離的沙盒環境中,而該環境最終確實存在一條逃脫路線。在明確目標、無限制的堅持以及存在缺陷的設定下,若它未能找到突破之道,反倒會更令人意外。
「或許更有趣的是,該代理程式所接收的指令是否實際上鼓勵了它尋找繞過限制的方法。若是如此,這個結果就不再像是一項令人震驚的發現,而更像是實驗中可預見的後果。
「對組織而言,這給我們的啟示是:我們正日益面對一類系統,它們能夠測試假設、適應環境並持續運作,其規模與人類操作者截然不同。將防護措施視為主要的安全控制手段,從一開始就過於樂觀。」
OpenAI 的合作夥伴生態系統
OpenAI 與眾多關鍵合作夥伴攜手合作。其中主要合作夥伴包括:
- AWS:OpenAI 於四月宣布擴大其策略性合作夥伴關係,以協助企業在 AWS 環境中運用 OpenAI 的功能進行開發。與亞馬遜擴大後的合作夥伴關係整合了三個關鍵工作領域,目前已以有限預覽形式推出:AWS 上的 OpenAI 模型、AWS 上的 Codex,以及由 OpenAI 驅動的 Amazon Bedrock 託管代理程式。
- NVIDIA:過去十年間,NVIDIA 一直是 OpenAI 不可或缺的硬體供應商,自 ChatGPT 問世之初便持續提供驅動其運行的 GPU。 NVIDIA 透過直接向 OpenAI 投資 300 億美元深化了這段合作關係,這筆注資不僅確保 OpenAI 能取得 NVIDIA 下一代推理解算資源,更支持雙方共同致力於建構史上規模最龐大的 AI 基礎設施網路。
- 博通(Broadcom):為降低對標準 GPU 的依賴,OpenAI 與博通建立戰略合作夥伴關係,共同開發客製化 AI 加速器與乙太網路機架。雙方基礎設施協議涵蓋 10GW 的客製化運算容量,這項超大規模運算策略將使 OpenAI 能更有效地優化自身硬體堆疊,並高效管理龐大的運算需求。
為何 Abnormal AI 會與 OpenAI 在《Daybreak》節目中合作
OpenAI 網路安全產品主管 Michael Aiello | 圖片來源:Michael Aiello/LinkedInAbnormal AI 加入 OpenAI 的「Daybreak」計畫,麥可·艾耶洛表示,此次合作將加速企業採用實用的防禦措施領先的前沿人工智慧公司 OpenAI 已與 Abnormal AI 建立合作夥伴關係,協助企業在其業務及產品開發過程中,安全地運用頂尖的人工智慧模型。透
山姆·奧特曼引發關於人工智慧減速的辯論
在Apple Podcasts上收聽在Spotify上收聽OpenAI執行長薩姆·阿爾特曼(Sam Altman)最近表示,現在可能是時候“控制人工智慧的發展速度”,以便社會“在這些新的能力水平周圍加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我討論了阿爾特曼的言論可能由最近的一次駭客攻擊所觸發,該攻擊中一名OpenAI代理突破了Hugging Face的系統。Sean指出,雖然由AI代理執行的駭客攻擊是前所未
OpenAI 與蘋果公司就商業秘密訴訟進行對抗
OpenAI 於週二駁回了蘋果公司的商業秘密指控,稱該訴訟毫無根據。“我們認真對待這些指控,但未發現任何支援它們的證據,”OpenAI 表示,據彭博社記者 Ed Ludlow 在 X 平臺報道,“我們支援公平競爭和工作自由,專注於創造賦能全球使用者的技術。”此前,蘋果公司於週五在美國加利福尼亞州北區聯邦地區法院提起訴訟,指控 OpenAI 策劃了一項從前蘋果員工處竊取機密資料和智慧財產權的計劃。這份長達 41 頁的訴狀針對 OpenAI 的高管層,包括首席硬體官 Tang Tan,他是一名擁有





首頁






