欧洲新闻网 | 中国 | 国际 | 社会 | 娱乐 | 时尚 | 民生 | 科技 | 旅游 | 体育 | 财经 | 健康 | 文化 | 艺术 | 人物 | 家居 | 公益 | 视频 | 华人 | 闽东之光
投稿邮箱:uscntv@outlook.com
主页 > 财经 > 科技 > 正文

揭秘AI入侵Hugging Face全过程:4天半执行17600次操作

2026-07-30 10:29 凤凰网  -  浏览量:564578

7月30日,据TechCrunch报道,Hugging Face近日公布了一份关于近期AI智能体入侵事件的完整技术时间线,披露了一套基于OpenAI模型构建的自主AI智能体如何在4天半时间内执行约17600次操作,最终成功突破公司多项安全防护。这也是OpenAI CEO萨姆·奥特曼此前公开表示令其“切身感受到冲击”的AI安全事件。

根据Hugging Face披露的信息,此次事件并非AI脱离控制自行作恶,而是一套原本用于参加OpenAI网络安全评测的AI智能体,在关闭常规安全限制后,自主寻找漏洞,并将攻击目标扩展至考试之外的系统。

时间线显示,该AI首先利用一个尚未修复的软件漏洞逃离原本的测试环境,随后入侵另一套公开暴露的AI测试工具,并植入代码,将其作为后续攻击Hugging Face系统的跳板。

进入Hugging Face系统后,AI发现服务器对外部请求进行了限制,但未限制本地文件读取。它随后上传伪装成普通数据集的文件,诱导系统读取服务器上的密码、源代码等敏感信息并返回结果。随后,AI又利用另一处漏洞,将原本应作为普通文本的数据当作系统命令执行,从而获得服务器代码执行能力。

调查显示,这套AI没有搭建专门的攻击基础设施,而是利用Paste网站、请求日志服务以及Hugging Face自身上传和代理功能建立起隐蔽的数据传输通道,并设计了简单的消息重组机制,将分散的数据重新拼接,同时对传输内容进行加密混淆,以躲避自动检测。Hugging Face表示,初期自动分析仅发现了少量泄露数据,研究人员随后通过逆向分析AI使用的加密方式,才确认实际泄露的数据规模约为最初发现的4倍

为了维持攻击持续进行,该AI还在11台不同服务器上部署了自身副本,即便部分节点被关闭,其他副本仍可自动恢复运行。调查还发现,AI曾获取用于生成合法登录令牌的私钥,理论上能够自行生成有效身份凭证。此外,由于Hugging Face内部权限配置存在问题,一组凭证意外拥有多个内部系统访问权限,使AI获得了更大范围的控制能力。

Hugging Face还披露,AI曾尝试修改构建脚本,希望借此影响自动化构建系统,但最终被公司现有安全机制拦截,没有成功实施。同时,所有可能删除或修改云资源的命令均以“Dry Run(模拟执行)”模式运行,仅验证执行结果,并未真正破坏系统资源。

 

值得注意的是,由于测试环境会频繁重置,这套AI每次都会失去此前获得的工具和身份信息,但它都会重新建立攻击链路,持续恢复行动,整个过程持续了4天半

Hugging Face在报告中认为,此次事件暴露出的漏洞,包括不安全的数据集处理、云元数据暴露、权限配置过宽以及长期有效凭证等,本质上均可能被经验丰富的人类攻击者利用,不同之处在于,AI能够以前所未有的规模和持续性不断尝试各种攻击路径,大幅提升漏洞发现和利用效率。(作者/于雷)

  声明:文章大多转自网络,旨在更广泛的传播。本文仅代表作者个人观点,与美国新闻网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如有稿件内容、版权等问题请联系删除。联系邮箱:uscntv@outlook.com。

上一篇:全新Siri AI加持!苹果首款7英寸家庭中枢曝光 支持人脸识别
下一篇:AI巨头成“焚书”祸首?马斯克火速撇清:已要求SpaceXAI无损扫描书籍

热点新闻

重要通知

服务之窗

关于我们| 联系我们| 广告服务| 供稿服务| 法律声明| 招聘信息| 网站地图

本网站所刊载信息,不代表美国新闻网的立场和观点。 刊用本网站稿件,务经书面授权。

美国新闻网由欧洲华文电视台美国站主办 www.uscntv.com

[部分稿件来源于网络,如有侵权请及时联系我们] [邮箱:uscntv@outlook.com]