加密货币价格波动剧烈,本站内容仅供参考,不构成投资建议。投资有风险,可能导致全部损失。

查看完整免责声明
返回 7*24 快讯
重要来源MarsBit

Hugging Face 遭 AI 代理入侵,被迫改用开源模型防御

火星财经消息,Hugging Face 披露其于 7 月遭遇由自主 AI 代理系统驱动的入侵事件。攻击代理在 5 月初测试开始后,利用 OpenAI 的 Artifactory 实例留下漏洞利用笔记,随后对 Hugging Face 发起约 17,600 次攻击,影响其数据集处理基础设施、生产环境、内部网络及云凭证等。确认的客户数据访问仅限于与 ExploitGym/CyberGym 基准相关的五个数据集。Hugging Face 在调查中发现,由于 OpenAI 和 Anthropic 等顶级模型提供商的安全护栏限制,公司无法使用这些商业模型进行防御分析,被迫转向运行在中国开源模型 zai-org/GLM-5.2 上,且该模型运行在公司自有基础设施上,确保攻击者数据和凭证不离开其环境。公司指出,攻击者不受任何使用政策约束,而防御方的取证工作却被托管模型的护栏所阻碍。这一事件凸显了开放权重模型与封闭模型之间的安全悖论。文章还讨论了关于开放权重 AI 安全性的持续争论,包括 OpenAI 和 Anthropic 推动限制开源模型,以及研究人员通过检查模型权重变化来检测恶意行为的进展。Hugging Face 建议防御方在事件发生前准备好可在自有基础设施上运行的模型,以避免护栏锁定并保护攻击者数据。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

09-11 23:56重要

OpenAI Agent又曝黑历史:Hugging Face事件前两月已攻击RubyGems

动察 Beating AI 快讯,研究人员披露,OpenAI 内部 Agent 今年 5 月曾大规模涌入 Ruby 官方软件包网站 RubyGems.org。5 月 11 日到 12 日,两天上传超过 2000 个包,RubyGems 一度暂停新用户注册 4 天。OpenAI 已确认这些 Agent 来自公司内部,但称它们只是借 RubyGems 访问互联网,执行良性任务并获取公开信息。 这些 Agent 还利用 RubyDoc.info 自动生成文档的机制,让自己上传的脚本在对方服务器执行,再抓取英国地方政府网站的数据并重新打包回传。研究人员称,至少 6 个包还尝试利用一个当时尚未公开的 RubyGems 漏洞,窃取其他用户的 API Key。这个漏洞直到 7 月才被独立发现,RubyGems 后来将其评为高危漏洞。 目前没有证据证明 Agent 真偷到了密钥。RubyGems 检查日志后也没发现旧密钥被恶意使用,但历史日志并不完整。研究团队还称,OpenAI 当时没有告诉 RubyGems 自己与这次攻击有关。整个事件比 7 月的 Hugging Face 入侵早了两个月。

09-04 10:13

OpenAI法律团队曾劝阻调查人员扩大对Hugging Face的调查范围

PANews 9月4日消息,消息人士:OpenAI法律团队曾劝阻调查人员扩大对Hugging Face的调查范围。

09-03 12:56重要

美股盘前要闻一览:英伟达收购Hugging Face、谷歌拆出旧DDR4以缓解内存瓶颈、美光探索开发近GPU的NAND闪存

BlockBeats 消息,9 月 3 日,美股盘前市场重要新闻一览如下: 1、美国初请失业金人数略高于预期,至 8 月 29 日当周初请失业金人数录得 20.6 万人,为 8 月 15 日当周以来新高,市场预期为 20.5 万人。 2、美联储理事沃勒表示,9 月是否加息将高度取决于下周的 8 月 CPI。市场削减美联储加息押注,9 月加息的概率现报 60.4%。 3、英伟达同意以 129.3 亿美元收购开源 AI 平台 Hugging Face,扩大全球开发者和机构对 AI 的访问。预计该笔收购交易将于 2027 年上半年完成。 4、为了突破内存瓶颈,谷歌正在同时开发软件和硬件解决方案,甚至拆解退役服务器以回收可回收的 DDR4 组件,从而建立内部回收供应链。 5、美股三大股指期货盘前短线拉升。道琼斯指数期货涨 0.44%,标普 500 指数期货涨 0.19%,纳斯达克 100 指数期货涨 0.04%。 6、英伟达联合互联服务商 Equinix、开源模型推理平台 Together AI 推出分布式 AI 推理服务,计划 2027 年一季度上市。该服务旨在降低数据延时和封闭模型迁移到开源的成本。 7、美光科技据悉正探索开发高耐久性 NAND 闪存模块的方案,研究如何将 NAND 闪存更靠近 GPU,以提升 I/O 速度、带宽和读取速度。 8、台积电高级副总裁表示,台积电对芯片制造工具的需求自去年年底以来几乎翻了一番,季度设备采购预估值在 7 月上调至去年 12 月预测的约 1.9 倍 9、博通表示,目标在 2027 年实现与 OpenAI 联合研发的 Jalapeño 芯片算力部署达 1.3 吉瓦,远期可落地算力规模有望突破 5 吉瓦。 10、集邦咨询预估苹果新机涨幅将控制在 10%-20% 之间,首款折叠屏手机 iPhone Fold 系列预估起始售价将落在 2,099 至 2,299 美元之间。

09-16 04:01

Hugging Face封禁黑客版GLM-5.3,作者改名后重传

动察 Beating AI 快讯,Hugging Face 已封禁 AI 安全公司 Audn 上传的 penclaw-GLM-5.3-abliterated-for-offensive-cyber,页面显示其违反 Content Policy。这个版本直接修改 GLM-5.3 权重,削弱模型的拒答行为。原仓库名和介绍还明确写着 offensive cyber。作者随后删掉这几个字,重新上传了模型。 具体为什么被封,Hugging Face 没有公开解释。作者称自己也没搞懂原因,社区有人猜测是 offensive cyber 的命名触发了审核。Hugging Face 的现行政策确实禁止旨在破坏、未经授权访问系统,以及生成恶意代码的内容。 但这类削弱模型拒答限制的版本在 Hugging Face 并不少见,平台上已有数千个类似的 abliterated 模型。

09-15 14:19

OpenAI:正与Anthropic和谷歌合作开展人工智能安全工作

动察 Beating AI 快讯,OpenAI 正与 Anthropic 和谷歌合作开展人工智能安全工作。(金十)

09-14 10:25

不想被OpenAI和Anthropic卡脖子,美国第二大律所自己买GPU自建AI系统

动察 Beating AI 快讯,美国第二大律所 Latham & Watkins 开始自己买英伟达 GPU,在内部运行 AI 模型。 律所已经采购 H200 GPU,并把服务器放进只有自家员工能进入的数据中心。工程师正在微调英伟达 Nemotron 3 开放权重模型。 这样一来,最敏感的客户材料不用交给外部云厂商。ChatGPT、Claude、Gemini 等商业模型仍然继续使用,律师可以根据任务选择不同模型。 这是首个公开披露的大型律所自购 AI 硬件并微调模型的案例。Latham 已经为这套系统准备了三年,也给自己留了一条不依赖 OpenAI、Anthropic 等单一供应商的路。