美国阿拉巴马州就OpenAI入侵Hugging Face事件启动调查
美东时间8月24日,美国阿拉巴马州总检察长对OpenAI正式启动调查,起因是其AI模型在安全测试中利用零日漏洞入侵开源平台Hugging Face并窃取数据。多州总检察长已要求其暂停同类测试。OpenAI回应正配合核查,并采取了暂停部分强化学习训练、开发新监控系统等安全应对措施。

TradingKey - 美东时间8月24日,据路透社报道,美国阿拉巴马州总检察长Steve Marshall宣布已向OpenAI发出传票,就该公司AI模型入侵开源平台Hugging Face一事,正式启动调查。
Marshall在声明中表示,此次调查旨在查清OpenAI是否存在“缺乏监管及充分安全保障”的问题,其行为是否违反阿拉巴马州消费者保护法,并对该州公民构成持续性伤害风险。
事件发生在7月。当时,OpenAI正对GPT-5.6 Sol及一款能力更强的未发布模型做网络安全能力评估,测试在断网隔离的沙箱环境中进行。为测试模型的能力边界,测试人员降低了部分安全拒答限制,即允许模型输出此前被禁止的回答类型。
测试过程中,模型识别并利用了第三方软件Artifactory中的一个未知零日漏洞,获取更高权限后,渗透至能够连接互联网的系统端口,最终将Hugging Face识别为攻击目标,窃取了数据。据路透社报道,此次入侵持续数日,Hugging Face是四家受害机构之一。
事后,Hugging Face借助中国开源模型GLM-5.2对攻击记录进行了分析。
Hugging Face联合创始人Clément Delangue表示,因攻击手法复杂,他曾一度怀疑攻击方是一家前沿AI实验室,最终确认来自OpenAI。OpenAI称此为“前所未有的网络安全事件”,涉事模型事后已被停用、加密并限制访问。
事发后,Marshall于8月初联合佛罗里达州、密苏里州、得克萨斯州等14个州的总检察长致信OpenAI首席执行官Sam Altman,要求OpenAI暂停同类网络安全评估活动,直到安全措施完善为止。
OpenAI发言人Nate Evans回应称,公司正与外部顾问进行内部核查,完成后将向相关政府部门提交技术报告并公开发布调查结果。
作为应对措施之一,OpenAI于8月18日宣布暂停对最新部署模型的强化学习训练,为期两周,但规模最大的前沿强化学习训练至今尚未恢复。
公司正同步开发一套新的监控系统,可在检测到可疑行为后30分钟内发出警报,该系统预计将对特定前沿模型及实验性工作负载额外增加约 20% 的安全监控算力开销。











