Hugging Face 遭 AI 代理程式入侵!想借 AI 分析卻被護欄擋下,最後靠誰查出真相?
自主式、AI 驅動的攻擊工具已經不是理論,而是實際發生的威脅。這些工具大幅降低發動大規模、有耐心,且以機器速度運作。
AI 模型代管平台 Hugging Face 證實,一起侵入該公司部分內部資料庫與服務憑證的攻擊,從頭到尾都由一套自主 AI 代理程式系統(autonomous AI agent)主導。
根據《Axios》報導,先前的 AI 攻擊多半只是被用來生成程式碼、撰寫釣魚郵件,或是把單一任務自動化,這起事件可能是目前已知、最早由 AI 代理程式獨力主導網路攻擊的案例之一,顯示駭客攻擊的型態正從「AI 輔助」轉向「AI 主導」。
Hugging Face 上週稍晚在官方部落格發文指出,攻擊者只花了一個週末的時間,就讓旗下代理程式執行了數萬次自動化操作:先上傳一個惡意資料集,再利用公司資料處理流程中的漏洞入侵系統,接著逐步提升自身權限,最終竊取雲端服務與其他內部敏感憑證。
Hugging Face 表示,目前並未發現攻擊者曾動手竄改公開、供使用者存取的模型與資料集,雲端代管平台 Spaces 以及整體軟體供應鏈同樣沒有受影響的跡象。該公司仍在調查入侵者是否曾接觸客戶或合作夥伴的資料集,目前尚未公開歸咎攻擊者身分,也未說明對方使用了哪一種模型。
被尖端模型護欄擋分析,Hugging Face 轉向中國開源模型
特別的是,Hugging Face 這次同時借助 AI 偵測入侵並重建事件經過,過程卻不太順利。公司一開始想請前沿模型協助分析攻擊,卻遭安全護欄擋下與惡意軟體分析、事件應變相關的任務,於是改用近期發布的中國開放權重模型 GLM-5.2,將其架設在自家基礎設施上,在沒有安全限制的情況下於本地端完成分析。
GLM-5.2 是由中國 AI 新創智譜開發的開源語言模型,該模型在上(6)月發布,因其在程式開發、推理等任務上表現優異,甚至追平部分美國尖端封閉模型而受到全球 AI 社群的熱議。
Hugging Face 在部落格文章中寫道:「防禦方的實際教訓是,得在事件發生前,就先備妥一套經過審核、能在自家基礎設施上運行的高能力模型,這麼做既能避免遭安全護欄鎖死,也能避免攻擊者的資料與憑證外流到環境之外。」
《Axios》指出,這起事件恰好發生在美國政府考慮限制開源模型使用之際,消息人士向媒體透露,川普政府正評估祭出開源模型禁令。與此同時,中國方面據報也正在考慮收緊 AI 模型出口管制,以防止技術外流至西方國家。
延伸閱讀|勒索軟體為何專挑台灣企業?製造業、半導體成頭號目標!4 招自保關鍵一次看
(本文轉載自《Inside》,初稿為 AI 編撰)
延伸閱讀
偵測永遠慢駭客一步?趨勢科技轉型訂閱制、用 AI 模擬攻擊思維,幫企業在入侵前封漏洞
「AI 攻擊是真實的事!」趨勢科技曝 3 大資安趨勢:Vibe Coding 可能成為「新內鬼」
AI 駭客來襲!LameHug 如何突破防毒偵測,企業與個人該怎麼防?