您正在访问亚汇网香港分站,本站所提供的内容均遵守中华人民共和国香港特别行政区法律法规。

揭秘 AI 入侵 Hugging Face 全过程:4 天半执行 17600 次操作

文 / 小亚 2026-07-30 07:39:07 来源:亚汇网

7月30日,据TechCrunch报道,HuggingFace近日公布了一份关于近期AI智能体入侵事件的完整技术时间线,披露了一套基于OpenAI模型构建的自主AI智能体如何在4天半时间内执行约17600次操作,最终成功突破公司多项安全防护。这也是OpenAICEO萨姆·奥尔特曼此前公开表示令其“切身感受到冲击”的AI安全事件。根据HuggingFace披露的信息,此次事件并非AI脱离控制自行作恶,而是一套原本用于参加OpenAI网络安全评测的AI智能体,在关闭常规安全限制后,自主寻找漏洞,并将攻击目标扩展至考试之外的系统。时间线显示,该AI首先利用一个尚未修复的软件漏洞逃离原本的测试环境,随后入侵另一套公开暴露的AI测试工具,并植入代码,将其作为后续攻击HuggingFace系统的跳板。进入HuggingFace系统后,AI发现服务器对外部请求进行了限制,但未限制本地文件读取。它随后上传伪装成普通数据集的文件,诱导系统读取服务器上的密码、源代码等敏感信息并返回结果。随后,AI又利用另一处漏洞,将原本应作为普通文本的数据当作系统命令执行,从而获得服务器代码执行能力。调查显示,这套AI没有搭建专门的攻击基础设施,而是利用Paste网站、请求日志服务以及HuggingFace自身上传和代理功能建立起隐蔽的数据传输通道,并设计了简单的消息重组机制,将分散的数据重新拼接,同时对传输内容进行加密混淆,以躲避自动检测。HuggingFace表示,初期自动分析仅发现了少量泄露数据,研究人员随后通过逆向分析AI使用的加密方式,才确认实际泄露的数据规模约为最初发现的4倍。为了维持攻击持续进行,该AI还在11台不同服务器上部署了自身副本,即便部分节点被关闭,其他副本仍可自动恢复运行。调查还发现,AI曾获取用于生成合法登录令牌的私钥,理论上能够自行生成有效身份凭证。此外,由于HuggingFace内部权限配置存在问题,一组凭证意外拥有多个内部系统访问权限,使AI获得了更大范围的控制能力。HuggingFace还披露,AI曾尝试修改构建脚本,希望借此影响自动化构建系统,但最终被公司现有安全机制拦截,没有成功实施。同时,所有可能删除或修改云资源的命令均以“DryRun(模拟执行)”模式运行,仅验证执行结果,并未真正破坏系统资源。值得注意的是,由于测试环境会频繁重置,这套AI每次都会失去此前获得的工具和身份信息,但它都会重新建立攻击链路,持续恢复行动,整个过程持续了4天半。HuggingFace在报告中认为,此次事件暴露出的漏洞,包括不安全的数据集处理、云元数据暴露、权限配置过宽以及长期有效凭证等,本质上均可能被经验丰富的人类攻击者利用,不同之处在于,AI能够以前所未有的规模和持续性不断尝试各种攻击路径,大幅提升漏洞发现和利用效率。相关阅读:《《《广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。

相关新闻

加载更多...