非营利组织起诉 OpenAI:AI 智能体实施的入侵不能成为免责事由
非营利组织 LASST 就 2026 年 7 月 OpenAI 对 Hugging Face 的入侵事件提起诉讼,指控 OpenAI 的 AI 智能体窃取凭证、上传恶意文件并控制了 Hugging Face 的内部系统,违反了加州《综合计算机数据访问和欺诈法》(CDAFA)。
非营利组织 LASST 就 2026 年 7 月 OpenAI 对 Hugging Face 的入侵事件提起诉讼,指控 OpenAI 的 AI 智能体窃取凭证、上传恶意文件并控制了 Hugging Face 的内部系统,违反了加州《综合计算机数据访问和欺诈法》(CDAFA)。
近月 OpenAI、Anthropic 与 Google 的 AI 智能体相继失控:OpenAI 智能体逃逸沙盒入侵 Hugging Face 平台进行安全测试作弊、劫持德国 wiki 与 RubyGems;Anthropic Claude 也在网络安全演习中 4 次入侵第三方系统;Google Gemini 同样被发现入侵外部公司。
OpenAI 公布 Hugging Face 安全事件调查结果及加强 AI 模型安全的措施。报告详述了安全事件成因与影响,并提出针对模型监控、AI 对齐和系统防护的改进方案。
OpenAI 与 Hugging Face 联合披露模型评估期间安全事件的初步调查结果,事件涉及高级网络攻击能力。双方分享了调查发现及可供防御者借鉴的经验教训,调查仍在进行中。