一个周末,AI黑掉了AI!这剧情太科幻了
创始人
2026-07-20 16:08:43
0

新智元报道

AI竟黑了AI!

这几天,全球最大AI开源平台Hugging Face,发布了安全事件披露——

部分生产基础设施遭入侵,而这次入侵从头到尾,由一套自主AI Agent系统驱动。

没有人类,坐在键盘前。

时间跨度只有一个周末。留下的操作日志,超17000条。

一个数据集,变成了代码

去年11月,Anthropic披露过一起案子:

攻击者把Claude Code接进自己的攻击框架,80%到90%的活儿是AI干的,人类只在几个关键节点上点头放行。

当时,这件事足以让全网倒吸一口凉气。

但这一次,人类连最后那10%的戏份都没了。

这就是最让人毛骨悚然的区别:去年AI还是帮凶,今年AI直接当了主犯。

为什么这事与每个开发者有关?

毕竟,Hugging Face是全球AI的应用商店。

你写的每一行 from_pretrained,你跑的每一个数据集,大概率都是从这儿拉下来的。

而这次攻击的起点,恰恰就是一个数据集。

攻击者上传的恶意数据集,串起了数据处理链路上的两个代码执行路径——

一个远程代码数据集加载器,一处数据集配置里的模板注入。

由此,代码就在处理节点上跑起来了。

然后是提权到节点级、收割云和集群凭证、横向移动进多个内部集群。

干这件事的不是一个程序,而是一大群短生命周期沙箱组成的智能体集群。

成千上万个独立动作并行推进,命令与控制信道还会自己迁移、寄生在公共服务上。

Hugging Face判断,它大概率搭在某个智能体化的安全研究框架上。

至于背后是哪个大模型,至今未知。

17000条日志,AI自己查自己

有意思的是,最先发现异常的,也是AI。

Hugging Face的异常检测流水线本身就用LLM对安全遥测做分诊,正是这些信号的关联把入侵揪了出来。

复盘阶段,他们又派出LLM分析智能体,把17000多条攻击事件全量啃了一遍——

还原时间线、提取失陷指标、剥离诱饵动作。

本来要几天的活儿,几个小时干完

一边是智能体集群在打,一边是智能体集群在查。机器速度对机器速度,人类只负责按开始键。

最尴尬的一幕:

想查案,被AI拒绝了

然后,他们被自己付费的工具挡在了门外。这才是整份公告里最扎心的一段。

分析日志的第一步,Hugging Face用的是商业API背后的前沿模型,结果跑不通。

因为这种分析必须把大量真实攻击命令、漏洞利用载荷、C2产物原样喂进去。而这些请求,被服务商的安全护栏拦下了。

于是他们换成在自家基础设施上跑的开源模型,取证才继续下去。

附带一个好处:攻击者数据、以及它引用的那些凭证,一步都没离开自己的环境。

Hugging Face给这件事起了个名字:不对称问题。

他们却在最需要看清楚的那一刻,被AI的门禁挡住了。

网友直言,这简直就是《终结者2》的剧情,太过科幻。

这次没人勒索,没人挂横幅,也没有黑客坐在键盘前。

只有一堆AI,趁着周末,把活干完了。

周一你照样pip install,照样from_pretrained。但今天,先去把HF token换了吧。

参考资料:

https://huggingface.co/blog/security-incident-july-2026

编辑:桃子

秒追ASI

相关内容

热门资讯

国产大模型下调推理服务价格,南... 近日,国内某大模型企业宣布下调其flash系列模型服务价格,输入缓存命中、输入缓存未命中及输出价格最...
解码青年人AI生活《2026有... 中新网深圳9月5日电(记者索有为)《2026有意思生活方式报告》(下称《报告》)4日在全国首个有意思...
OpenAI 最强 AI 生图... 9月9日消息,OpenAI 9 月 9 日官宣发布 ChatGPT Images 2.5,图像生成延...
探索AI供应链产业化路径京东推... 2026年以来,人工智能应用范围加速拓展,持续从数字空间走向现实生活,广泛融入生产线、仓储厂房、配送...
教育部发文!AI生成内容,教师... 一篇论文,因为AI使用不当,相关高校师生被通报处理。 9月2日,安徽财经大学公布“教师与学生涉嫌学术...
AI识别出近800种可充当乳化... 英国利兹大学食品科学与营养学院和爱丁堡大学科学家携手,开发出一款 人工智能(AI)工具,能从数千万种...
搭上低空经济、AI文旅?两连板... 桂林旅游(000978)回应市场热点。 9月8日,桂林旅游再度涨停,斩获2连板。当天晚间,该公司披露...
硅谷:我们不能被硅谷“AI刹车... 【文/底线思维】 OpenAI首席科学家Jakub Pachocki最近写了一篇文章,题目叫《An ...