Hugging Face遭AI智能体攻击:开源模型救场取证
7月20日讯,据 cybersecuritynews 报道,Hugging Face近日披露了一起由自主AI智能体(Agent)全程主导的生产基础设施入侵事件。攻击者借助数据处理流水线中存在的两个远程代码执行漏洞——远程代码数据集加载器与数据集配置中的模板注入,成功在工作节点上执行恶意指令,继而提权并窃取云及集群凭证,在一个周末内横向蔓延至多个内部集群,造成少量内部数据集和服务凭证被非法访问。
在后续取证过程中,Hugging Face安全团队起初尝试调用某美国商业前沿大模型API,对逾1.7万条攻击相关日志开展自动化分析,但该模型因内置安全策略无法有效辨别合法安全响应行为与攻击行为,将取证请求误判为高风险操作,从而拒绝服务。团队随即切换方案,在自有基础设施上快速部署国产开源大模型GLM-5.2,仅用数小时即完成全部日志的深度解析与攻击链还原,相较传统人工分析大幅提速。
此次事件暴露出AI时代攻防节奏的严重失衡:攻击方以机器级速度自主编排、迭代、突破;防御方若依赖外部封闭模型,则可能在关键时刻被策略护栏“反锁”。Hugging Face已敦促用户立即轮换访问令牌、核查账户近期活动,并特别强调:“应在攻击发生前,预先部署经严格审计、可离线运行于自控环境的AI模型”——既规避第三方策略干预,也杜绝敏感凭证与攻击数据外泄风险。
相关资讯
-
09.05
SunoAI局部改词有字数限制吗
-
09.05
解决依赖冲突
-
09.05
快对AI拍照搜题夜间光线差识别失败怎么办
-
09.05
Qoder可以完成Spring_Boot项目重构吗
-
09.05
PavoAI手机端提示词输入限制怎么突破
-
09.05
DeepSeek本地部署模型加载失败怎么办
游戏推荐
推荐专题
热门阅读
-
- 昆仑万维将2026定义为世界模型元年
- 07.21
-
-
-
-
-
- 我做了个新闻联播版《甄嬛传》:全靠这款字节模型
- 07.21
推荐下载
-
-
下载
- |
-
-
下载
- 《行尸走肉第一章》免安装中文汉化硬盘版下载
- 单机|436 MB
- 一款以动作冒险为主题的游戏
-
-
下载
- 《街头霸王X铁拳》免安装中文汉化硬盘版下载
- 单机|111MB
- 一款非常好玩的格斗游戏
-
-
下载
- |
-
-
下载
- 《暗黑破坏神3》免安装繁体中文正式版下载
- 单机|7630 MB
- 一款以角色扮演为主题的游戏
-
-
下载
- 《马克思佩恩3》免安装硬盘版下载
- 单机|27033 MB
- 一款以第三人称射击为主题的游戏