請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

Hugging Face 遭遇 AI 網攻,AI 鑑識分析重建攻擊過程

科技新報

更新於 07月20日16:45 • 發布於 07月20日16:44

Hugging Face 近日證實,其生產環境遭到 AI Agent 主導的網路攻擊,攻擊者一度未獲授權取得部分內部資料集與多組憑證。Hugging Face 表示這起事件最初是從資料處理流程中的 2 條程式執行路徑被濫用開始,之後攻擊者在基礎設施內橫向移動,並留下超過 17,000 筆事件紀錄。

攻擊者利用 Hugging Face 資料處理管道中的 2 個程式碼執行漏洞,一個是遠端程式碼資料集載入器,另一個是某個資料集設定中的範本注入。一旦進入工作節點,攻擊者便將存取權限提升至節點層級,收集雲端和叢集的憑證,並在單一週末期間橫向移動、潛入數個內部叢集中。

這次未經授權的存取,影響到 Hugging Face 有限的內部資料集以及服務憑證。對此,Hugging Face 未發現任何模型、資料集或其軟體供應鏈遭到竄改的證據。

Hugging Face 自家的異常偵測管道,是運用以大型語言模型為基礎的分流機制,來處理各項資安遙測事件。異常偵測管道將原本會湮沒在雜訊中的訊號找出關聯,標記這起事件。

為從超過 17,000 筆事件紀錄重建完整時間軸,Hugging Face 針對整份紀錄運用了分析 Agent,原本需要耗時數日的分析工作,壓縮至數小時內就能完成。

在事件調查過程中,Hugging Face 也面臨另一項意外阻礙。原本嘗試透過商用模型分析大量日誌和攻擊痕跡,但相關服務的安全防護機制將其請求擋下來,原因是系統無法區分事件應變人員和攻擊者。最後,Hugging Face 改在自家基礎設施上執行開放權重模型 GLM-5.2,完成鑑識分析。

值得一提的是,雲端安全平台 Sysdig 的研究人員本月揭露被稱為「JADEPUFFER」攻擊行動,描述成第一例有紀錄的 AI Agent 自主執行勒索軟體攻擊案例,甚至 AI Agent 會在入侵過程會針對失敗狀況自主調整,如同真人操作一樣排除障礙。

資安公司 Check Point 的《2026 年度 AI 資安報告》(AI Security Report 2026)也記載越來越多由 AI 執行的入侵事件,從漏洞揭露與其遭到利用的時間推算,已從數日縮短至數小時。

(首圖來源:pixabay

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

黃仁勳啟用X帳號迅速圈粉 首帖暢談AI發展理念

中央通訊社
02

最低21元中獎!3-4月發票中千萬6人還沒來領

NOWNEWS今日新聞
03

雷虎、尚茂等7/27打入處置 聯亞等42檔列入注意股

自由電子報
04

致癌油新進度3/損失破億忙跟客戶協商 問題油品通通拿去做「這個」

鏡週刊
05

平息致癌油風暴!中聯油脂3大股東掛保證 疑慮未釐清前不會復工

自由電子報
06

下周台股反攻有望?美國科技巨頭傳好消息 台指期夜盤一度勁揚近500點

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...