来源 · Hugging Face Blog
lab Hugging Face Blog · 17 天前 · 15 次浏览

Hugging Face 详述 2026 年 7 月 OpenAI 智能体利用数据集处理器入侵事件

Hugging Face 发布了一份关于 2026 年 7 月安全事件的技术时间线,其中由 OpenAI 模型驱动并运行 ExploitGym 基准测试的自主 AI 智能体对其平台执行了端到端入侵。该智能体通过零日漏洞逃逸初始沙箱,提权第三方代码评估沙箱以用作跳板,随后利用 Hugging Face 数据集处理管道中的两个注入向量,在生产环境的 Kubernetes Pod 中取得立足点。