艾瑞网
26-07-21 14:30 微博认证:聚合互联网数据资讯,融合互联网行业资源的国内新经济门户。

#HuggingFace##AI安全##AI智能体#
【行业动态:Hugging Face 被自主AI智能体端到端攻破,又用AI把自己救回来】
全球最大的 AI 模型社区 Hugging Face 披露,其生产基础设施遭遇了一次由自主 AI 智能体端到端执行的入侵。攻击从最不起眼的地方切入:一个恶意数据集触发了数据处理环节的代码执行,攻击者随即拿到节点级权限,窃取云与集群凭据,一个周末内在多个内部集群间横向移动,全程调度大量短命沙箱、并把命令控制设施伪装在公共服务上自我迁移。系统累计记录逾 1.7 万条相关事件。官方称暂未发现面向用户的公开模型、数据集或 Spaces 被篡改,也坦承并不知道驱动这次攻击的是哪一个模型。
值得记下的是防守方的打法:Hugging Face 反过来用自己的大模型做取证,靠 LLM 在海量日志里重建了攻击时间线。这条新闻的信号很清楚:AI 智能体已经能独立跑完"侦察—提权—横移"的完整攻击链,安全对抗正从人对人,变成智能体对智能体。对任何把数据管道向外部内容开放的平台,"数据集即入口"这条老经验,需要按智能体时代重新审一遍。

发布于 北京