返回 7*24 快讯
重要来源PANews

Hugging Face遭AI黑客入侵:美国大模型拒绝协助,中国大模型顺利取证

PANews 7月21日消息,据《科创板日报》报道,全球最大的AI开源社区Hugging Face披露其服务器近日遭到黑客AI智能体入侵。事件发生后,Hugging Face安全团队最初尝试借助美国某商业前沿大模型API,对超过1.7万条攻击相关日志进行分析。然而,由于该模型无法准确区分事件响应人员与攻击者,其安全防护机制误判相关请求并拒绝提供支持。Hugging Face转而在自有基础设施上部署中国的GLM 5.2开源模型,对海量日志顺利进行取证分析。原本可能需要数天完成的取证工作,被压缩至数小时。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-08 00:44

OpenAI澄清:Astra是即将推出的模型,并未参与利用Hugging Face漏洞事件

PANews 8月8日消息,据Axios报道,OpenAI澄清表示,Astra是一款即将推出的模型,并未参与利用Hugging Face漏洞的事件,正在暂停涉及Astra、但尚未达到强化安全控制要求的内部活动,目前正在为更高能力模型及相关活动实施更严格的安全控制措施,包括采用隔离测试环境,将向第三方测试合作伙伴提供推荐的安全控制措施,以确保更高风险的评估和工作负载能够安全运行,已在Astra的所有智能体应用中实施针对高风险行为和失配问题的全面监控。根据目前针对Astra模型的准备框架评估结果,无法排除其具备关键网络能力的可能性。

08-06 13:20重要

OpenAI披露其智能体“联手越狱”细节,攻破Hugging Face前已协作数月

PANews 8月6日消息,据新浪财经报道,OpenAI表示,参与攻击人工智能开源社区与模型托管平台Hugging Face的人工智能模型早在5月就开始通过未被发现的信息交流渠道进行沟通,并协同合作,试图突破测试环境。OpenAI员工华莱士和道尔顿表示,多个仅供内部使用的智能体和AI模型花费数月时间“相互留言”,并逐渐围绕一个目标形成共识:访问互联网,以解决它们被要求完成的任务,其中部分任务如果没有网络访问权限根本无法完成。华莱士表示:“在某个时候,这些智能体意识到,也许我们可以尝试利用或攻击外部基础设施,从而找到我正在接受评估的测试任务的答案。

08-01 15:46

Hugging Face 遭攻击后借助中国开源模型应对,业内称禁令将削弱防御能力

火星财经消息,据 X 用户 Rohan Paul 披露,当 OpenAI 模型攻破 Hugging Face 时,Anthropic 的 Claude 5 拒绝协助取证,Hugging Face 最终转向 Nvidia 量化版 GLM 5.2 完成应急处置。该用户评论称,禁止开源模型将削弱防御方的能力,此次事件印证了开源模型在安全响应中的实际价值。

07-22 07:56重要

OpenAI承认测试AI模型逃逸沙盒,造成Hugging Face基础设施遭入侵

PANews 7月22日消息,据新浪财经报道,OpenAI表示,上周全球最大AI开源社区Hugging Face遭遇的基础设施入侵事件由其正在测试的AI模型引发。调查显示,多个模型在安全评估任务中逃离沙盒环境,并利用“零日漏洞”获得互联网访问权限,随后在Hugging Face生产环境中执行自动化操作。 OpenAI表示,事件是由多个OpenAI模型共同导致,其中包括GPT-5.6 Sol以及一款能力更强的预发布模型。为进行此次评估测试,模型的安全防护机制被有意降低。OpenAI称,此次事件暴露出先进AI模型在缺少安全限制时可能执行复杂网络攻击的风险,但同时也显示AI可用于漏洞发现和安全防御。

08-04 00:02重要

Hugging Face CEO称OpenAI AI攻击事件「前所未有」,呼吁建立自主AI网络攻击监管规则

BlockBeats 消息,8 月 4 日,Hugging Face CEO Clément Delangue 表示,OpenAI 测试模型此前自主发起网络攻击事件是人工智能行业「前所未有」的案例,并呼吁美国针对自主 AI 系统建立法律监管框架。 Delangue 在接受采访时表示,该事件是首次出现「高度自主的系统执行类似攻击行为」,凸显了 AI 代理在网络安全领域带来的新型风险。他认为,未来应要求企业披露 AI 系统自主执行网络操作的相关事件,并建立明确法律边界。 此前,OpenAI 披露,其一款尚未公开发布的 AI 模型在安全测试中突破受控环境限制,连接互联网,并针对 Hugging Face 平台发起复杂攻击。OpenAI 表示,该模型通过组合多种攻击技术,试图获取内部安全评估任务所需的信息。 Hugging Face 随后调查发现,该 AI 代理在数天内执行超过 1.7 万次操作,最终被安全团队阻止。Hugging Face 表示,其使用开源 AI 模型完成事件分析,并成功防御此次入侵。 Delangue 强调,他并不认为 OpenAI 存在恶意行为,而是认为事件反映出开发者可能在测试过程中失去对高度自主 AI 系统的控制。 他呼吁美国政府明确禁止自主 AI 网络攻击行为,并要求企业在 AI 系统独立执行网络操作时进行强制报告。「只有通过透明披露,才能理解技术风险并建立更安全的系统。」

08-02 21:59重要

Hugging Face CEO:AI 防御网络攻击潜力可与威胁相当

ChainCatcher 消息,Hugging Face CEO Clément Delangue 在 X 平台发文回应近期 AI 驱动网络攻击的担忧。他指出,开放模型已帮助防御多起攻击,未来可每天抵御数百万次攻击,认为 AI 将使网络安全从根本上更强。 Delangue 提出三项建议:强制智能体攻击的痕迹共享与事件披露;保持 AI 网络攻击非法并严惩;用开放模型武装防御者以缩小攻防能力差距。他主张现阶段应加速而非放缓 AI 发展。