详细内容或原文请订阅后点击阅览
数千个动作,零人为干预。 AI特工独立破解Huging Face
人工智能在拥抱脸服务器上与自己战斗。
来源:安全实验室新闻频道数千个动作,零人为干预。 AI特工独立破解Huging Face
人工智能在拥抱脸服务器上与自己战斗。
Hugging Face的黑客攻击表明,基于人工智能的自治系统已经能够独立搜索弱点、在基础设施中立足并在内部网络之间移动。该公司于 7 月初发现了这次入侵,并表示攻击者使用一组人工智能代理执行了整个操作。
攻击始于将恶意数据集加载到 Hugging Face 的处理系统中。攻击者准备的文件利用了两个漏洞,可以在服务器上运行任意代码。初步渗透后,攻击者获得了主机的访问权限,收集了云服务和集群管理系统的凭据,然后渗透了多个内部环境。
根据 Hugging Face 的说法,自主系统在多个临时沙箱中执行了数千个操作。攻击控制在公共服务之间转移,这有助于维持访问并使检测变得更加困难。主要活动发生在周末,此时值班员工可能不会立即做出回应。
攻击者获得了对有限数量的内部数据集和多个服务凭证的访问权限。该公司仍在检查此次攻击是否影响了合作伙伴或客户的信息。没有迹象表明公开可用的 Spaces 模型、数据集或应用程序已发生更改。容器镜像和已发布的软件包也经过测试并被证明是安全的。
