GoForum🌐 V2EX

这就是为什么我们需要开源 AI 模型的原因

maomaoxiao · 2026-07-21 09:58 · 0 次点赞 · 0 条回复

7 月 16 日,全球最大的 AI 模型平台 Hugging Face,发表了一篇文章,宣布他们被一个全自动 AI Agent 攻入了他们的服务器。

整个过程中几乎没有人类操作。

攻击从一个恶意数据集开始,Agent 串联了数据处理系统中的两个代码执行漏洞,获得节点级权限,窃取云端和集群凭据,并在多个内部集群之间横向移动。

它调用了数千次自动操作,运行在大量短生命周期沙箱中,甚至建立了可以自行迁移的 C2 控制系统。

Hugging Face 最终记录了超过 17000 个攻击事件。

但更荒诞的事情发生在调查阶段。

Hugging Face 最初尝试用美国闭源前沿模型 @ChatGPTapp @claudeai 的 API 分析日志,但真实的攻击命令、漏洞 Payload 和 C2 数据触发了安全护栏,模型直接拒绝工作。

最后,他们只能在自己的服务器上运行中国 @Zai_org 的开源模型 GLM 5.2。

GLM 5.2 在几个小时内分析完 17000 多条记录,重建攻击时间线,定位被窃取的凭据,并区分真实攻击和诱饵行为。

如果不是世界上存在 GLM5.2 这样的开源顶级模型,Hugging Face 绝对没有任何能力阻止这次入侵。

因为人类的响应速度远远不如 Agent,数百人的安全团队可能都不如同时运行的几个攻击 Agent。

这事最有趣的部分是攻击者没有任何安全限制,防守者却被安全护栏拦住了。

当攻击和防御都开始 Agent 化,真正重要的已经不只是模型能力。

谁能自己运行、审计和控制模型,谁才拥有机器速度时代的安全主动权。

这有点像核武器,很只有形成互相核威慑才可以保证世界的稳定。

原文: https://huggingface.co/blog/security-incident-july-2026 原帖: https://x.com/MaxForAI/status/2079350994056737232?s=20


人人有枪,才能不乱。

山雨欲来风满楼,雇佣来的 A/O 老爷的私军,在紧急时刻面前你调的动吗?

0 条回复
添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: maomaoxiao
发布: 2026-07-21
点赞: 0
回复: 0