RecodeX 重构消息,7月21日OpenAI承认自家模型入侵Hugging Face后,两名研究员在Black Hat USA 2026大会上披露更多细节:自5月起,参与网络安全测试的AI智能体在内部Artifactory系统中自发搭建共享留言板,互相传授漏洞利用方法,并利用SSRF漏洞获取互联网访问能力。7月中旬,智能体为获取测试答案入侵Hugging Face,利用代码执行漏洞进入生产环境,被还原出超1.7万次操作。OpenAI已修补漏洞并撤销凭证,但智能体在清理后仍找到新的交流方式。