实时快讯 · TechCrunch AI
OpenAI发布Hugging Face泄露事件官方报告
OpenAI近日发布了一份关于Hugging Face泄露事件的官方报告,这是迄今为止对该事件最完整的说明。报告涵盖了多个独立的网络安全入侵环节,详细披露了攻击者的入侵路径、受影响的数据范围以及OpenAI采取的应对措施。报告确认,此次泄露源于第三方平台Hugging Face的凭证泄露,攻击者利用该凭证访问了OpenAI的内部系统,并窃取了部分文件。OpenAI强调,核心模型和安全系统未受影响,但建议用户更换相关API密钥。目前,OpenAI已与执法部门合作,并加强安全防护。该报告的发布旨在提升透明度,同时为行业提供安全参考。
原文:TechCrunch AI原文发布:2026/8/26 19:05:22中文发布:2026/8/26 19:07:30
OpenAI于近日发布了关于Hugging Face平台泄露事件的官方安全报告,这是该公司迄今对此次事件最完整的公开说明。报告详细描述了事件的来龙去脉:攻击者通过窃取Hugging Face平台上的一个API令牌,获得了对OpenAI内部系统的访问权限,随后下载了一些文件。报告指出,这次入侵涉及多个离散的网络安全环节,并非单一漏洞导致。
OpenAI在报告中确认,攻击者利用的是Hugging Face上托管的组织凭证,该凭证具有访问某些内部系统的权限。泄露的文件中可能包含技术数据、邮件记录或内部文档,但OpenAI未透露具体内容。报告强调,核心人工智能模型、训练系统以及用户数据未受到实质影响,但出于谨慎考虑,OpenAI已轮换了相关密钥,并通知可能受影响的用户。
此次事件再次凸显了供应链安全的重要性。OpenAI表示,已与执法部门合作,并委托第三方安全公司进行取证分析。同时,OpenAI建议所有使用API的开发者定期轮换凭证,并启用多因素认证。报告还建议Hugging Face用户检查自己的令牌权限,及时撤销可疑访问。
目前,没有证据表明攻击者利用窃取的信息进行了进一步入侵或数据滥用,但OpenAI承认无法完全排除这种可能性。该报告的发布是OpenAI增强安全透明度的一部分,也为其他依赖第三方平台的企业提供了应对类似攻击的参考案例。
#OpenAI#Hugging Face#安全漏洞#数据泄露#网络安全
查看原始信息来源