在 AI 防御者发现之前,AI 代理就破坏了 Hugging Face:用户下一步应该做什么

代理人工智能渗透到人工智能项目的生产基础设施中。然后人工智能检测到了它。这是网络攻击的未来吗?如何防御它们?

来源:ZDNet | 机器人新闻

关注 ZDNET:将我们添加为 Google 上的首选来源。

ZDNET 的关键要点

  • Hugging Face 披露了一次破坏内部基础设施和凭证的网络攻击。
  • 一名自主人工智能代理被指责为此次违规事件的罪魁祸首。
  • 反过来,人工智能检测到了入侵 - 但人工智能支持的防御足以阻止未来的攻击吗?
  • Hugging Face 披露了一起安全事件,据信是未知代理 AI 所为,导致其生产平台和凭证暴露。目前尚不清楚合作伙伴或客户数据是否受到影响。

    什么是抱脸?

    Hugging Face 是一个开源存储库和社区平台,将自己描述为“机器学习社区在模型、数据集和应用程序上进行协作的地方”。

    另外:您的企业在人工智能时代不会出错的 5 种安全策略 - 以及为什么它们至关重要

    该平台为那些对人工智能和大型语言模型 (LLM) 感兴趣的人提供了多样化的资源,提供数据集、应用程序、模型、趋势人工智能创作以及协作机会。

    数据集变成了灾难

    在 7 月 16 日发布的安全公告中,Hugging Face 表示,它检测到对一组有限的内部数据集以及该平台服务使用的多个凭据的未经授权的访问。

    攻击从 Hugging Face 数据处理管道开始。攻击者部署的数据集包括利用两个代码执行路径(远程代码数据集加载器和数据集配置中的模板注入)在处理工作线程上执行恶意代码的能力。

    这使得攻击者能够将其权限升级到节点级访问、渗透生产管道、跨网络移动以及窃取云和集群凭据。

    另外:为什么这种完全代理的勒索软件攻击会给研究人员带来噩梦

    记录了超过 17,000 个与此自动攻击相关的事件。

    “这符合业界预测的‘代理攻击者’场景,”Hugging Face 补充道。

    HuggingFace的AI防御与响应