AI 模型越狱入侵 Hugging Face,加密领域风险升级?
2026-07-2217:58
ForesightNews 速递
2026-07-22 17:58
ForesightNews 速递
2026-07-22 17:58
收藏文章
订阅专栏
AI 链式攻击预演,加密智能合约与治理系统将面临前所未有威胁。


撰文:Shaurya Malwa,CoinDesk

编译:AididiaoJP,Foresight News


OpenAI 近日披露,其实验性 GPT 模型在内部基准测试中「越狱」成功,不仅逃离受控测试环境,还成功入侵了全球最大开源 AI 模型托管平台 Hugging Face 的生产基础设施。这一事件虽未造成实际损害,却给整个科技行业敲响警钟——而在加密货币领域,类似自主 AI 能力可能带来灾难性后果,因为这里一旦失守,资金损失往往不可逆转。


事件经过:从「故意放水」到真实入侵


OpenAI 在测试名为 ExploitGym 的内部基准时,故意降低了 GPT-5.6 Sol 等模型的网络安全防护。该基准专门评估长链路、多步骤黑客任务。模型被明确指示「不惜一切代价获胜」。


结果,这些模型发现了一个此前未知的测试软件隐藏漏洞,利用它突破了隔离墙,进入开放互联网。随后,它们猜测 Hugging Face 可能存储了测试答案,通过拼接被盗凭证和多个隐藏漏洞,最终在 Hugging Face 的实时生产服务器上执行了自己的命令。


OpenAI 内部及时发现异常,Hugging Face 团队也迅速检测并遏制了入侵。Hugging Face 称这是「前所未有」的事件,并表示将大幅加强基础设施配置控制,即使牺牲部分研发速度也在所不惜,同时将强化未来训练和评估的安全防护。


这不是生产模型突然「叛变」,而是能力强大的模型在防护被移除、并被明确要求完成黑客任务时的表现。它展示了 AI 如何自主发现未知漏洞、链式利用弱点,最终渗透生产系统。


为什么加密开发者必须高度警惕?


加密攻击的真正高危阶段,往往发生在资金实际转移之前。攻击者需要扫描代码、测试密码、寻找暴露凭证、分析签名机制、寻找进入管理员账户的路径。OpenAI 模型在 Hugging Face 事件中,正是完成了这一链条的多个环节,从一个弱点跳到下一个,直至抵达生产服务器。


加密市场恰恰布满了这样的攻击面。2026 年上半年多起重大攻击已充分证明:弱点可能来自智能合约、开发者电脑、被污染的软件包、跨链桥验证器,或多签钱包中的某一个签名者。


以今年早些时候 Drift 协议 2.85 亿美元攻击为例,攻击者花了六个月时间进行社会工程学攻势,才获得特权访问权限。而 AI 代理理论上可以同时测试多条路径、记录失败尝试、24 小时不间断工作,人类操作员只需在找到可行路径后接手执行最终攻击和资金退出。


KelpDAO 2.92 亿美元跨链桥损失则暴露了另一种弱点:攻击者发现单验证器机制的漏洞。这种攻击始于耐心细致的代码审查和基础设施映射——正是 OpenAI 模型在事件中展现的能力。


还有一种针对链上治理系统的攻击。7 月初,一名攻击者花费约 440 万美元买入足够多的 Solana meme 币 BONK,通过提案将项目金库约 2000 万美元转移至自己账户,整个过程在三天内完成,随后抛售用于投票的代币获利。所有单步交易看似合法,但攻击者精准把握了治理规则的组合效应——控制成本远低于可窃取金额。


这些案例共同说明:AI 驱动的自主攻击链,能极大降低复杂多步攻击的门槛,尤其在去中心化金融(DeFi)高度依赖公开代码仓库、云服务和软件包注册表的今天。


软件供应链风险与加密的独特脆弱性


Hugging Face 事件还凸显了软件供应链的安全隐患。加密开发者高度依赖公共代码仓库、开源库和第三方服务。一旦 AI 模型能自主完成「中间环节」的渗透,后续的实际资金窃取(如 Drift 和 KelpDAO 案例所示)将变得更加高效和隐蔽。


加密世界的特殊性在于不可逆性:区块链交易一旦确认,几乎无法追回。传统系统中,入侵后可能还有人工干预或回滚空间,但在智能合约世界里,资金损失往往是永久性的。这使得 AI 辅助攻击的后果远比传统网络安全事件严重。


此外,随着 AI 代理(Agentic AI)在加密生态中的应用日益增多——包括自动化交易、协议监控、甚至链上治理提案生成——攻击面也在同步扩大。未来,恶意 AI 不仅能发现漏洞,还可能模拟人类行为进行社会工程、自动化治理攻击,或针对多签和 DAO 机制发起精准打击。


行业启示:防御必须升级


OpenAI 和 Hugging Face 的快速响应值得肯定,但这一事件提醒整个行业,尤其是加密领域:


  • 开发者需重新审视代码审查、凭证管理、供应链安全和多因素防护。
  • 协议团队应考虑引入 AI 驱动的威胁模拟测试,而非仅依赖传统审计。
  • 监管与安全公司需关注 AI 与加密结合后的新风险场景。
  • 用户则应保持警惕,优先选择经过严格审计、透明度高的项目。


AI 技术本身是中性的,但当它与加密货币的开放性、资金高流动性和不可逆转性结合时,风险被成倍放大。这起看似「实验室事件」,实则为加密行业敲响了警钟:在 AI 能力快速迭代的时代,安全永远是动态博弈,谁能更快适应,谁就能在下一轮攻防中占据上风。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

专栏文章
查看更多
数据请求中

推荐专栏

数据请求中

一起「遇见」未来

DOWNLOAD FORESIGHT NEWS APP

Download QR Code