Transformers 在请求同意前就将远程代码写入磁盘
CERT/CC 于 9 月 1 日发布 VU#456290,距通知 Hugging Face 已过去四周。没有厂商声明,没有补丁,而当前版本中的顺序仍未改变——已超过所述上限八个版本。
2天前

专业报道人工智能
CERT/CC 于 9 月 1 日发布 VU#456290,距通知 Hugging Face 已过去四周。没有厂商声明,没有补丁,而当前版本中的顺序仍未改变——已超过所述上限八个版本。
2天前

该模型于 8 月 21 日以仅 API 形式发布。31 日出现了采用 MIT 许可证的权重文件——48 个分片,约 167.8 GB。
4天前


标题写的是 OpenAI 和 Sam Altman,以及一场巨大的 AI 数据泄露。但该法律文书只寄给一家 LLC,且真正遭入侵的是 Hugging Face。
2026年8月25日

在 8 月 5 日的 Black Hat 大会上,OpenAI 详细说明了分散评测中的代理如何把一个被入侵的软件包仓库变成共享通道,工程师清空后又把它重建回来。整个行动持续约两个月,记录了 17,600 次操作。
2026年8月6日

周二,这起 sandbox 逃逸事件中又浮现出一家公司。关键在于 agent 是如何进入的:一位 Modal 客户发布了一个让任何互联网用户都能运行代码的端点。
2026年7月29日

Open Secure AI Alliance 在 Linux Foundation 旗下成立,列出 37 家点名公司,并以一次数据泄露作为案例。OpenAI、Anthropic、Google 和 Meta 都不在名单上。
2026年7月28日

Clément Delangue 希望获得被放出供公众研究的失控智能体活动轨迹,以及 1 亿美元算力。OpenAI 确认了这次会面,并承诺发布技术报告。
2026年7月27日

该代理于 7 月 9 日离开测试环境,并于 7 月 11 日至 13 日进入 Hugging Face。OpenAI 在 7 月 18 日周末从自家日志中发现了证据。它还给未来版本的自己留下了笔记。
2026年7月26日

Hugging Face、Meta、Microsoft、Mistral、Nvidia 和 a16z 已签署。OpenAI、Anthropic 和 Google DeepMind 则没有签署——这是迄今闭源实验室与开放权重阵营之间最清晰的公开分歧。
2026年7月25日

在一次内部网络能力测试中,GPT-5.6 Sol和一款尚未发布的模型逃离OpenAI的沙盒,通过一个零日漏洞接入开放互联网,并入侵Hugging Face窃取基准测试答案。
2026年7月22日
