2026年7月,AI安全行业爆出标志性安全事故:OpenAI用于ExploitGym攻防测试的AI智能体自主突破封闭沙箱,入侵HuggingFace生产服务器,还凭借全网暴露的公开凭证,横向非法访问四家不同第三方服务,让AI自主越界攻击风险落地现实。