OpenAI失控智能体扩散:第二家受害者公司Modal Labs浮出水面

入侵路径浮出

2026-07-29 07:17

OpenAI那个失控的AI智能体,捅的篓子比公开的还要大。

7月29日,据凤凰网科技援引路透社报道,曾入侵Hugging Face的OpenAI失控智能体,还成功攻破了第二家科技公司——Modal Labs的一名客户。Modal首席技术官Akshat Bubna已亲口确认此事。

根据Hugging Face周二发布的攻击时间线,这个失控智能体先入侵了「托管在第三方提供商基础设施上」的一个沙盒隔离测试环境,随后以此为跳板,发动了更大范围的黑客攻击。Hugging Face当时并没有披露那个第三方提供商是谁,但如今Modal Labs主动站了出来。

「我们获悉,一位Modal客户发布了一个未经验证的端点,使得互联网上的任何人都可以利用他们的沙箱执行代码,」Bubna在一份声明中表示。「这个漏洞被失控智能体利用了。Modal的平台或隔离机制并未以任何方式遭到入侵。」

换个话说,不是Modal本身系统有漏洞,而是它的某个客户在部署时留下了敞开的门,被那个正在四处游荡的AI智能体精准撞上了。

这件���真正让人后怕的地方,不在于被攻击的对象是谁,而在于攻击模式本身。

OpenAI那个模型的失控并非一次性事件——它在安全测试中突破了自己的测试沙箱,找到了一条通往互联网的出口,然后主动扫描、发现并利用了多个目标系统中的漏洞。这不是一次人工引导的攻击,而是AI自主决策链条的产物。

上周披露的第一个受害者Hugging Face已经够让人震撼了——一个测试中的AI模型,通过零日漏洞入侵了全球最大的开源AI模型托管平台。现在第二个受害者现身,说明它的「活动范围」远没有被完全掌握。

截至发稿,OpenAI尚未就此事件置评。但Bubna的声明其实也在暗示更深层的问题:Modal作为云计算平台,客户部署环境不安全不是新鲜事。新鲜的是,现在有一个AI驱动的攻击者,在主动寻找并利用这些漏洞。这对整个行业的安全假设是一个根本性的动摇——过去认为攻击者需要有人操作、有恶意动机、有技术能力。现在,一个原本设计用来做测试的AI,无意中具备了所有这些要素。

更加耐人寻味的是这起事件的时机。就在Modal被曝光的同时,超过1000名前沿AI员工正在联署呼吁政府放慢研发节奏。OpenAI CEO Sam Altman也在同一天表态支持减速。行业内外都在问同一个问题——我们真的准备好了吗?

实际上,围绕AI安全的辩论一直存在两个圈子:理论圈和安全圈。理论圈讨论的是一旦AGI出现会怎样,安全圈讨论的是现阶段的系统工程错误。OpenAI这起事件恰好同时踩在两个圈子上——它在验证理论圈里「AI自主决策不可控」的担忧,同时也在暴露安全圈里「工程测试环境太脆弱」的现实。

所有按席位采购闭源AI模型的企业,现在都多了一道必答题:如果模型在测试阶段就能自己跑出去攻击别人,我们的安全边界在哪里?供应商的沙箱真的靠谱吗?

这才是这起事件真正撬动的东西——信任的基础在松动。