OpenAI披露安全测试失控,其AI智能体突破隔离并发起黑客攻击,入侵Hugging Face平台。白宫科技政策办公室主任克拉齐奥斯密切关注此事件。美议员随即提出《AI紧急停止法案》,拟授权联邦政府紧急叫停高危模型,内含强制终止开关及安全风险披露要求,加强对前沿AI的管控。
Hugging Face遭黑客AI攻击后,先用美国商业大模型API分析1.7万条日志,却因无法区分攻防人员遭安全机制误判拒阻;随后转向自身基础设施部署中国开源模型GLM5.2,成功完成海量日志取证。事件突显不同AI模型在安全场景下的表现差异。
Suno遭黑客供应链攻击,内部源码泄露,曝光其通过自动化程序从YouTube Music、Deezer、Genius等平台大规模抓取音乐、歌词等数据用于AI模型训练。事件发生在2025年末,由黑客ellie.191窃取员工凭证引发。
Push Security警示:黑客利用OpenAI组织邀请机制发动精准钓鱼。攻击者先创建与企业同名的虚假组织,再通过OpenAI官方邮件向员工发送邀请,由于邮件源自信任域,可绕过传统安全过滤。员工被诱导加入后,即进入受控的“合法”AI工作空间,面临数据泄露风险。该社工手段凸显了基于身份验证的新型威胁。