Hugging Face遭遇AI攻击:内部系统被侵入,但AI防御及时发现
近日,开源社区平台Hugging Face披露了一起由未知自主AI发起的安全事件。该攻击者利用复杂操作入侵了Hugging Face的内部系统和凭证,并在短时间内执行了超过17000次独立行动。尽管此次攻击涉及大量复杂操作,但Hugging Face利用自身的人工智能工具及时检测到了这一异常并迅速采取措施修复漏洞。目前尚不清楚是否有合作伙伴或客户数据受到影响,公司建议用户更换访问令牌并密切监控账户活动。事件显示了AI在网络安全中的双重角色:既可以发起攻击,也可以用于防御。此次入侵始于Hugging Face的数据处理管道,攻击者部署的包含代码执行路径的恶意代码使攻击者能够提升权限并在网络中移动,最终窃取云和集群凭证。尽管目前没有证据表明公共模型、Spaces或软件供应链受到损害,但事件凸显了AI在网络安全中的重要性,并预示着未来可能更多地出现基于AI的攻击与防御技术的发展。
