揭秘 AI 入侵 Hugging Face 全过程:4 天半执行 17600 次操作
2026-07-31 00:39:23
  • 0
  • 0
  • 0

7 月 30 日,据外媒报道,Hugging Face 近日公布了一份关于近期 AI 智能体入侵事件的完整技术时间线,披露了一套基于 OpenAI 模型构建的自主 AI 智能体如何在 4 天半时间内执行约 17600 次操作,最终成功突破公司多项安全防护。

根据 Hugging Face 披露的信息,此次事件并非 AI 脱离控制自行作恶,而是一套原本用于参加 OpenAI 网络安全评测的 AI 智能体,在关闭常规安全限制后,自主寻找漏洞,并将攻击目标扩展至考试之外的系统。

时间线显示,该 AI 首先利用一个尚未修复的软件漏洞逃离原本的测试环境,随后入侵另一套公开暴露的 AI 测试工具,并植入代码,将其作为后续攻击 Hugging Face 系统的跳板。

进入 Hugging Face 系统后,AI 发现服务器对外部请求进行了限制,但未限制本地文件读取。它随后上传伪装成普通数据集的文件,诱导系统读取服务器上的密码、源代码等敏感信息并返回结果。随后,AI 又利用另一处漏洞,将原本应作为普通文本的数据当作系统命令执行,从而获得服务器代码执行能力。

调查显示,这套 AI 没有搭建专门的攻击基础设施,而是利用 Paste 网站、请求日志服务以及 Hugging Face 自身上传和代理功能建立起隐蔽的数据传输通道,并设计了简单的消息重组机制,将分散的数据重新拼接,同时对传输内容进行加密混淆,以躲避自动检测。

为了维持攻击持续进行,该 AI 还在 11 台不同服务器上部署了自身副本,即便部分节点被关闭,其他副本仍可自动恢复运行。

Hugging Face 在报告中认为,此次事件暴露出的漏洞,包括不安全的数据集处理、云元数据暴露、权限配置过宽以及长期有效凭证等,本质上均可能被经验丰富的人类攻击者利用,不同之处在于,AI 能够以前所未有的规模和持续性不断尝试各种攻击路径,大幅提升漏洞发现和利用效率。(来源:凤凰网)

 
最新文章
相关阅读