近日,全球最大的AI开源社区Hugging Face披露,其生产基础设施遭遇了一起AI智能体入侵事件。攻击者利用数据集处理管道中的漏洞,在处理工作节点上运行代码,进而提升权限、收割云和集群凭证,并横向移动至多个内部集群。Hugging Face安全团队最初尝试使用美国商业前沿大模型的API对超过1.7万条攻击日志进行分析,但因模型安全护栏无法区分事件响应人员与攻击者,导致分析受阻。随后,团队转而在自有基础设施上部署中国开源的GLM 5.2模型,成功完成了日志的取证分析,将原本可能需要数天的工作压缩至数小时,有效遏制了攻击。
