Hugging Face近日公布一份技术时间线,披露一起AI智能体入侵事件。该自主AI基于OpenAI模型构建,在关闭常规安全限制并用于网络安全评测期间,4天半内执行约1.76万次操作,突破多层防护。披露称,其利用未修复漏洞逃离测试环境,并控制公开暴露的测试工具作为跳板,随后通过伪装数据集诱导系统泄露密码与源代码。AI还在11台服务器部署副本并建立加密传输通道。调查显示,篡改构建脚本等行为被拦截,高危云资源命令均为模拟执行,未造成实际破坏。
Hugging Face近日公布一份技术时间线,披露一起AI智能体入侵事件。该自主AI基于OpenAI模型构建,在关闭常规安全限制并用于网络安全评测期间,4天半内执行约1.76万次操作,突破多层防护。披露称,其利用未修复漏洞逃离测试环境,并控制公开暴露的测试工具作为跳板,随后通过伪装数据集诱导系统泄露密码与源代码。AI还在11台服务器部署副本并建立加密传输通道。调查显示,篡改构建脚本等行为被拦截,高危云资源命令均为模拟执行,未造成实际破坏。