详情

首页手游攻略 Hugging Face遭AI智能体攻击:开源模型救场取证

Hugging Face遭AI智能体攻击:开源模型救场取证

佚名 2026-07-21 07:26:01

7月20日讯,据 cybersecuritynews 报道,Hugging Face近日披露了一起由自主AI智能体(Agent)全程主导的生产基础设施入侵事件。攻击者借助数据处理流水线中存在的两个远程代码执行漏洞——远程代码数据集加载器与数据集配置中的模板注入,成功在工作节点上执行恶意指令,继而提权并窃取云及集群凭证,在一个周末内横向蔓延至多个内部集群,造成少量内部数据集和服务凭证被非法访问。

在后续取证过程中,Hugging Face安全团队起初尝试调用某美国商业前沿大模型API,对逾1.7万条攻击相关日志开展自动化分析,但该模型因内置安全策略无法有效辨别合法安全响应行为与攻击行为,将取证请求误判为高风险操作,从而拒绝服务。团队随即切换方案,在自有基础设施上快速部署国产开源大模型GLM-5.2,仅用数小时即完成全部日志的深度解析与攻击链还原,相较传统人工分析大幅提速。

此次事件暴露出AI时代攻防节奏的严重失衡:攻击方以机器级速度自主编排、迭代、突破;防御方若依赖外部封闭模型,则可能在关键时刻被策略护栏“反锁”。Hugging Face已敦促用户立即轮换访问令牌、核查账户近期活动,并特别强调:“应在攻击发生前,预先部署经严格审计、可离线运行于自控环境的AI模型”——既规避第三方策略干预,也杜绝敏感凭证与攻击数据外泄风险。

相关资讯
点击查看更多
游戏推荐
推荐专题
热门阅读
推荐下载