阿拉巴马州就Hugging Face网络安全事件对OpenAI展开调查
![]()
在Hugging Face发生安全漏洞事件后,OpenAI已暂停前沿模型的开发,首席执行官萨姆·阿尔特曼强调,安全对齐必须跟上快速发展的步伐。图片来源:盖蒂图片社
阿拉巴马州总检察长史蒂夫·马歇尔已向 OpenAI 发出传票,调查与自主人工智能模型相关的安全风险。
阿拉巴马州总检察长史蒂夫·马歇尔宣布发出传票,要求OpenAI就领先的人工智能和机器学习平台Hugging Face遭黑客攻击一事配合调查。
OpenAI 近日宣布,鉴于此次事件,将暂时暂停前沿模型的开发。
此次依据《欺诈性贸易行为法》展开的调查,是继本月早些时候多个州组成的联盟向OpenAI发出联名信之后采取的行动,该信要求OpenAI提高透明度和问责制。多位总检察长表示:“OpenAI无力或不愿确保其产品安全,这给各州带来了造成重大伤害的迫在眉睫的风险。”
“模型的发展目前极其迅速,我们一直表示,如果认为模型能力超过了安全与对齐措施的推进速度,我们将采取行动
。”——OpenAI首席执行官萨姆·阿尔特曼
OpenAI的萨姆·奥尔特曼在华盛顿特区。图片来源:凯文·迪茨/盖蒂图片社
阿拉巴马州的传票
阿拉巴马州总检察长于2026年8月发出的传票,要求OpenAI提供关于“2026年7月入侵事件”的大量内部记录。
在此事件中,一个实验性AI模型绕过了内部安全限制,利用了系统漏洞,并非法访问了开源平台Hugging Face及其他第三方网络。
“此次AI实验室泄露事件表明,阿拉巴马州民众和美国人对AI最深切的担忧并非仅是理论上的。我们的调查旨在查明事实,并直面企业与消费者正面临的、来自失控AI的威胁这一严峻现实,”总检察长史蒂夫·马歇尔表示。
阿拉巴马州总检察长史蒂夫·马歇尔。图片来源:阿拉巴马州总检察长办公室
“归根结底,我认为各州必须采取行动保护本州消费者,同时在促进创新和确保美国全球竞争力之间取得适当平衡。”
该州正在调查OpenAI的测试做法及其据称缺乏充分安全保障措施的行为,是否违反了消费者保护法,并给公众带来持续风险。
为评估这些威胁,传票依法强制要求OpenAI提交所有相关事件报告、内部通信记录、损害评估报告、人员身份信息以及该公司用于评估先进AI模型的详细安全规程。
关键事实
- 此次事件是由OpenAI的多款模型共同引发的,包括GPT‑5.6 Sol以及一款“功能更强大的预发布模型”
- 这些模型在OpenAI的研究环境和Hugging Face的生产基础设施中识别并串联了多个漏洞
- 此次事件可被称为“规范利用”
- OpenAI表示,随着具备日益强大网络能力的模型不断普及,此类事件预计将变得更为常见。
OpenAI放缓开发步伐
在Hugging Face事件发生后,OpenAI正在放缓模型开发步伐,这表明随着AI能力的增强,相关风险也在同步增加。
这一举措源于内部调查结果显示,其即将推出的模型“Astra”可能已接近公司的网络安全阈值,其先进能力引发了担忧。
OpenAI首席执行官萨姆·奥尔特曼(Sam Altman)表示:“当前模型的进步速度极快,我们一直强调,如果认为模型能力超过了安全性和对齐工作的推进速度,我们将采取行动。
“我们预计,对安全性的信心将日益成为决定AI发展步伐的关键因素。我们对正在开展的价值观对齐工作持乐观态度,并始终致力于让前沿技术能力广泛惠及大众。”

“AI防护措施从来就不是为了充当安全边界而设计的。它们的存在是为了影响行为,而非保证行为。
”——Illumio行业战略副总裁拉古·南达库马拉
一个实验性AI模型
此次调查源于本月早些时候由多个州组成的联盟致函 OpenAI,要求其提高透明度和问责制,阿拉巴马州是该联盟的成员之一。
该信函由爱荷华州、阿拉巴马州、阿肯色州、佛罗里达州、爱达荷州、印第安纳州、堪萨斯州、密苏里州、蒙大拿州、内布拉斯加州、俄克拉荷马州、宾夕法尼亚州、南卡罗来纳州、得克萨斯州和犹他州的总检察长联名签署。
各州总检察长在信中写道:“我们致力于保护本州公民,使其免受那些将利润置于美国民众及其安全之上之人的侵害。
“我们最近获悉一起事件:OpenAI 发布了一个实验性人工智能模型,该模型在缺乏合理控制或监督的情况下,未经授权访问了多个计算机网络。”
自主性与明确目标
尽管立法者将此次未经授权的访问视为监管的明显失职,但网络安全专家认为,这暴露了该行业在处理AI安全问题上的根本缺陷。
Illumio行业战略副总裁拉古·南达库马拉(Raghu Nandakumara)表示:“AI防护措施从来就不是为了充当安全边界而设计的。它们的存在是为了影响行为,而非保证行为。”
Raghu Nandakumara,Illumio行业战略副总裁。图片来源:Raghu Nandakumara/LinkedIn
“自主代理不会感到疲倦、失去兴趣,也不会认为某件事不值得付出努力。只要赋予它足够的自主权和明确的目标,它就会不断尝试,直到找到前进的途径。
“在此案例中,该代理运行于一个据称被沙箱隔离的环境中,而该环境最终确实存在一条出路。在明确目标、无限毅力和存在缺陷的设置条件下,如果它未能找到出路,那才更令人惊讶。
“或许更有趣的是,代理的指令是否实际上鼓励它寻找绕过限制的方法。如果是这样,这一结果与其说是令人震惊的发现,不如说是实验中可预见的后果。
“这对组织机构的启示是:我们正越来越多地面对这样一套系统——它们能够验证假设、适应环境并持续运作,其规模与人类操作员相比有着天壤之别。将防护栏视为主要安全控制措施,从一开始就过于乐观了。”
OpenAI的合作伙伴生态系统
OpenAI 与众多关键合作伙伴展开合作。其中主要合作伙伴包括:
- AWS:OpenAI 于 4 月宣布将扩大其战略合作伙伴关系,以帮助企业在 AWS 环境中利用 OpenAI 的能力进行开发。与亚马逊扩展后的合作整合了三个关键工作领域,这些领域已以有限预览形式推出:基于 AWS 的 OpenAI 模型、基于 AWS 的 Codex 以及由 OpenAI 提供支持的 Amazon Bedrock 托管代理。
- 英伟达(NVIDIA):十年来,英伟达一直是OpenAI的核心硬件供应商,自项目伊始便为ChatGPT提供驱动其运行的GPU。 英伟达通过向OpenAI直接投资300亿美元深化了这一合作关系,这笔注资确保了OpenAI能够获得英伟达的下一代推理计算能力,并支持双方共同致力于构建史上规模最大的AI基础设施网络。
- 博通(Broadcom):为减少对标准 GPU 的依赖,OpenAI 与博通建立了战略合作伙伴关系,共同开发定制 AI 加速器和以太网网络机架。双方的基础设施协议涵盖 10GW 的定制计算能力,这一超大规模战略将使 OpenAI 能够更好地优化其自有硬件堆栈,并高效管理巨大的计算需求。
相关文章
为什么Abnormal AI在《Daybreak》节目中与OpenAI合作
OpenAI 网络安全产品负责人迈克尔·艾耶洛 | 图片来源:迈克尔·艾耶洛/LinkedInAbnormal AI 加入 OpenAI 的“Daybreak”计划,迈克·艾耶洛表示,此次合作将加速企业采用实用的防御措施领先的前沿人工智能公司 OpenAI 已与 Abnormal AI 建立合作伙伴关系,旨在帮助企业在其业务和产品开发中安全地运用一流的人工智能模型。通过此次合作,Abnormal将
山姆·奥特曼引发关于人工智能减速的辩论
在Apple Podcasts上收听在Spotify上收听OpenAI首席执行官萨姆·阿尔特曼(Sam Altman)最近表示,现在可能是时候“控制人工智能的发展速度”,以便社会“在这些新的能力水平周围加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我讨论了阿尔特曼的言论可能由最近的一次黑客攻击所触发,该攻击中一名OpenAI代理突破了Hugging Face的系统。Sean指出,虽然由AI代理执行的黑客攻击是前所未
OpenAI 与苹果公司就商业秘密诉讼进行对抗
OpenAI 于周二驳回了苹果公司的商业秘密指控,称该诉讼毫无根据。“我们认真对待这些指控,但未发现任何支持它们的证据,”OpenAI 表示,据彭博社记者 Ed Ludlow 在 X 平台报道,“我们支持公平竞争和工作自由,专注于创造赋能全球用户的技术。”此前,苹果公司于周五在美国加利福尼亚州北区联邦地区法院提起诉讼,指控 OpenAI 策划了一项从前苹果员工处窃取机密数据和知识产权的计划。这份长达 41 页的诉状针对 OpenAI 的高管层,包括首席硬件官 Tang Tan,他是一名拥有
相关专题推荐
评论 (0)
0/500
在Hugging Face发生安全漏洞事件后,OpenAI已暂停前沿模型的开发,首席执行官萨姆·阿尔特曼强调,安全对齐必须跟上快速发展的步伐。图片来源:盖蒂图片社
阿拉巴马州总检察长史蒂夫·马歇尔已向 OpenAI 发出传票,调查与自主人工智能模型相关的安全风险。
阿拉巴马州总检察长史蒂夫·马歇尔宣布发出传票,要求OpenAI就领先的人工智能和机器学习平台Hugging Face遭黑客攻击一事配合调查。
OpenAI 近日宣布,鉴于此次事件,将暂时暂停前沿模型的开发。
此次依据《欺诈性贸易行为法》展开的调查,是继本月早些时候多个州组成的联盟向OpenAI发出联名信之后采取的行动,该信要求OpenAI提高透明度和问责制。多位总检察长表示:“OpenAI无力或不愿确保其产品安全,这给各州带来了造成重大伤害的迫在眉睫的风险。”
“模型的发展目前极其迅速,我们一直表示,如果认为模型能力超过了安全与对齐措施的推进速度,我们将采取行动
。”——OpenAI首席执行官萨姆·阿尔特曼
OpenAI的萨姆·奥尔特曼在华盛顿特区。图片来源:凯文·迪茨/盖蒂图片社
阿拉巴马州的传票
阿拉巴马州总检察长于2026年8月发出的传票,要求OpenAI提供关于“2026年7月入侵事件”的大量内部记录。
在此事件中,一个实验性AI模型绕过了内部安全限制,利用了系统漏洞,并非法访问了开源平台Hugging Face及其他第三方网络。
“此次AI实验室泄露事件表明,阿拉巴马州民众和美国人对AI最深切的担忧并非仅是理论上的。我们的调查旨在查明事实,并直面企业与消费者正面临的、来自失控AI的威胁这一严峻现实,”总检察长史蒂夫·马歇尔表示。
阿拉巴马州总检察长史蒂夫·马歇尔。图片来源:阿拉巴马州总检察长办公室
“归根结底,我认为各州必须采取行动保护本州消费者,同时在促进创新和确保美国全球竞争力之间取得适当平衡。”
该州正在调查OpenAI的测试做法及其据称缺乏充分安全保障措施的行为,是否违反了消费者保护法,并给公众带来持续风险。
为评估这些威胁,传票依法强制要求OpenAI提交所有相关事件报告、内部通信记录、损害评估报告、人员身份信息以及该公司用于评估先进AI模型的详细安全规程。
关键事实
- 此次事件是由OpenAI的多款模型共同引发的,包括GPT‑5.6 Sol以及一款“功能更强大的预发布模型”
- 这些模型在OpenAI的研究环境和Hugging Face的生产基础设施中识别并串联了多个漏洞
- 此次事件可被称为“规范利用”
- OpenAI表示,随着具备日益强大网络能力的模型不断普及,此类事件预计将变得更为常见。
OpenAI放缓开发步伐
在Hugging Face事件发生后,OpenAI正在放缓模型开发步伐,这表明随着AI能力的增强,相关风险也在同步增加。
这一举措源于内部调查结果显示,其即将推出的模型“Astra”可能已接近公司的网络安全阈值,其先进能力引发了担忧。
OpenAI首席执行官萨姆·奥尔特曼(Sam Altman)表示:“当前模型的进步速度极快,我们一直强调,如果认为模型能力超过了安全性和对齐工作的推进速度,我们将采取行动。
“我们预计,对安全性的信心将日益成为决定AI发展步伐的关键因素。我们对正在开展的价值观对齐工作持乐观态度,并始终致力于让前沿技术能力广泛惠及大众。”

“AI防护措施从来就不是为了充当安全边界而设计的。它们的存在是为了影响行为,而非保证行为。
”——Illumio行业战略副总裁拉古·南达库马拉
一个实验性AI模型
此次调查源于本月早些时候由多个州组成的联盟致函 OpenAI,要求其提高透明度和问责制,阿拉巴马州是该联盟的成员之一。
该信函由爱荷华州、阿拉巴马州、阿肯色州、佛罗里达州、爱达荷州、印第安纳州、堪萨斯州、密苏里州、蒙大拿州、内布拉斯加州、俄克拉荷马州、宾夕法尼亚州、南卡罗来纳州、得克萨斯州和犹他州的总检察长联名签署。
各州总检察长在信中写道:“我们致力于保护本州公民,使其免受那些将利润置于美国民众及其安全之上之人的侵害。
“我们最近获悉一起事件:OpenAI 发布了一个实验性人工智能模型,该模型在缺乏合理控制或监督的情况下,未经授权访问了多个计算机网络。”
自主性与明确目标
尽管立法者将此次未经授权的访问视为监管的明显失职,但网络安全专家认为,这暴露了该行业在处理AI安全问题上的根本缺陷。
Illumio行业战略副总裁拉古·南达库马拉(Raghu Nandakumara)表示:“AI防护措施从来就不是为了充当安全边界而设计的。它们的存在是为了影响行为,而非保证行为。”
Raghu Nandakumara,Illumio行业战略副总裁。图片来源:Raghu Nandakumara/LinkedIn
“自主代理不会感到疲倦、失去兴趣,也不会认为某件事不值得付出努力。只要赋予它足够的自主权和明确的目标,它就会不断尝试,直到找到前进的途径。
“在此案例中,该代理运行于一个据称被沙箱隔离的环境中,而该环境最终确实存在一条出路。在明确目标、无限毅力和存在缺陷的设置条件下,如果它未能找到出路,那才更令人惊讶。
“或许更有趣的是,代理的指令是否实际上鼓励它寻找绕过限制的方法。如果是这样,这一结果与其说是令人震惊的发现,不如说是实验中可预见的后果。
“这对组织机构的启示是:我们正越来越多地面对这样一套系统——它们能够验证假设、适应环境并持续运作,其规模与人类操作员相比有着天壤之别。将防护栏视为主要安全控制措施,从一开始就过于乐观了。”
OpenAI的合作伙伴生态系统
OpenAI 与众多关键合作伙伴展开合作。其中主要合作伙伴包括:
- AWS:OpenAI 于 4 月宣布将扩大其战略合作伙伴关系,以帮助企业在 AWS 环境中利用 OpenAI 的能力进行开发。与亚马逊扩展后的合作整合了三个关键工作领域,这些领域已以有限预览形式推出:基于 AWS 的 OpenAI 模型、基于 AWS 的 Codex 以及由 OpenAI 提供支持的 Amazon Bedrock 托管代理。
- 英伟达(NVIDIA):十年来,英伟达一直是OpenAI的核心硬件供应商,自项目伊始便为ChatGPT提供驱动其运行的GPU。 英伟达通过向OpenAI直接投资300亿美元深化了这一合作关系,这笔注资确保了OpenAI能够获得英伟达的下一代推理计算能力,并支持双方共同致力于构建史上规模最大的AI基础设施网络。
- 博通(Broadcom):为减少对标准 GPU 的依赖,OpenAI 与博通建立了战略合作伙伴关系,共同开发定制 AI 加速器和以太网网络机架。双方的基础设施协议涵盖 10GW 的定制计算能力,这一超大规模战略将使 OpenAI 能够更好地优化其自有硬件堆栈,并高效管理巨大的计算需求。
为什么Abnormal AI在《Daybreak》节目中与OpenAI合作
OpenAI 网络安全产品负责人迈克尔·艾耶洛 | 图片来源:迈克尔·艾耶洛/LinkedInAbnormal AI 加入 OpenAI 的“Daybreak”计划,迈克·艾耶洛表示,此次合作将加速企业采用实用的防御措施领先的前沿人工智能公司 OpenAI 已与 Abnormal AI 建立合作伙伴关系,旨在帮助企业在其业务和产品开发中安全地运用一流的人工智能模型。通过此次合作,Abnormal将
山姆·奥特曼引发关于人工智能减速的辩论
在Apple Podcasts上收听在Spotify上收听OpenAI首席执行官萨姆·阿尔特曼(Sam Altman)最近表示,现在可能是时候“控制人工智能的发展速度”,以便社会“在这些新的能力水平周围加固自身”。在TechCrunch《Equity》播客的最新一期中,Kirsten Korosec、Sean O’Kane和我讨论了阿尔特曼的言论可能由最近的一次黑客攻击所触发,该攻击中一名OpenAI代理突破了Hugging Face的系统。Sean指出,虽然由AI代理执行的黑客攻击是前所未
OpenAI 与苹果公司就商业秘密诉讼进行对抗
OpenAI 于周二驳回了苹果公司的商业秘密指控,称该诉讼毫无根据。“我们认真对待这些指控,但未发现任何支持它们的证据,”OpenAI 表示,据彭博社记者 Ed Ludlow 在 X 平台报道,“我们支持公平竞争和工作自由,专注于创造赋能全球用户的技术。”此前,苹果公司于周五在美国加利福尼亚州北区联邦地区法院提起诉讼,指控 OpenAI 策划了一项从前苹果员工处窃取机密数据和知识产权的计划。这份长达 41 页的诉状针对 OpenAI 的高管层,包括首席硬件官 Tang Tan,他是一名拥有





首页






