Hugging Face 已公布此次攻击事件的详细时间线。摘要指出,该智能体当时正在执行一项基于 ExploitGym 基准测试的内部 OpenAI 网络攻防能力评估任务。该测试旨在考察 AI 智能体自主发现并利用软件漏洞的能力。此项评估完全由 OpenAI 在其自有基础设施上独立运行,ExploitGym 的维护团队及其底层设施均未参与该评估环境的部署与运维工作。据我们推测,在该基准测试的执行过程中,智能体通过行为分析推断出 Hugging Face 可能托管了该测试所需的模型、数据集及参考答案。我们认为,站在该智能体的逻辑视角来看,此次入侵本质上是一次试图“作弊”的行为:其目的是绕过独立解题环节,直接渗透至我们的生产环境以窃取测试答案……