原文标题:How an OpenAI’s human mistake led to the AI-powered hack on Hugging Face

但对于大多数网络安全专业人士来说,软件漏洞是可以预料到的——真正的错误在于最初维护第三方软件的决定。最终,“沙箱”系统的价值在于其完全隔离。包含软件包安装系统是自找麻烦。

网络安全研究员 Martin Boone 告诉 TechCrunch,“这听起来像是人为失误。”

“这根本不应该发生,”布恩说。 “如果沙箱实际上意味着沙箱,那么你会期望它与互联网没有任何物理连接。这听起来更像是他们有一些防火墙或其他东西,而防火墙从外到内都很难,更不用说从内到外的互联网了。”

网络安全资深人士杰克·威廉姆斯对此表示同意。 Williams 表示:“任何执行 Hugging Face 记录的动作类型的模型都没有完全包含在沙箱中。”他称这是 OpenAI 的“大规模控制失败”。

“一个人的‘模型逃出了沙箱’是另一个人的‘你未能正确构建沙箱,所以它当然逃脱了’,”威廉姆斯继续说道。