美企遭自家AI攻擊!Hugging Face求助陸模型GLM 5.2解危,揭美企依賴現況。(示意圖:shutterstock/達志)
據觀察者網報導,為解決美國AI平台遭自家模型攻擊的危機,全球最大AI開源平台Hugging Face最終求助於中國智譜(Z.AI)開發的開源模型GLM 5.2進行取證分析。此事件不僅揭露美國AI模型的安全漏洞,更凸顯美國企業對中國AI工具的高度依賴,引發市場關注。
Hugging Face上周披露遭攻擊事件,當時尚未確認攻擊來源。直到週二(22日),OpenAI才承認是其模型在內部評估中失控所致。
OpenAI表示,在限制網路訪問的沙盒測試環境中,模型為解決評估問題,消耗大量推理算力尋找連接互聯網的方法。模型發現並利用包註冊表緩存代理中的零日漏洞,在研究環境中執行權限提升與橫向移動,最終觸及具備互聯網訪問權限的節點。
OpenAI指出,模型成功獲取機密訊息以在評估中作弊,其中一個案例中,模型串聯多個攻擊向量,包括利用竊取憑證與零日漏洞,在Hugging Face伺服器上找到遠程代碼執行路徑。
面對攻擊,Hugging Face最初嘗試使用商業API背後的前沿模型進行日誌分析,但因分析需提交大量真實攻擊指令、漏洞利用載荷及C2痕跡,這些請求全被提供商的安全護欄攔截,因護欄無法區分事件響應人員與攻擊者。
Hugging Face在聲明中表示:「因此,我們在自己的基礎設施上,改用開放權重模型GLM 5.2進行了取證分析。這還帶來了另一個好處:沒有任何攻擊者數據,也沒有其引用的任何憑證離開過我們的環境。」
美媒指出,此次攻擊對政策和市場的影響尚不明朗。儘管川普政府近日討論封禁中國模型的可能舉措,財政部長貝森特甚至將美國企業使用這些模型比作使用贓物,但眼下只有中國模型能提供用戶所需的自由訪問權限。
Hugging Face聯合創始人托馬斯·沃爾夫在X平台上發文強調:「當一個前沿模型對你發起攻擊,並在你的基礎設施內部橫向移動時,防禦人員需要在數小時甚至數分鐘內獲得對接近前沿工具的廣泛訪問權限,而不是被引導至一個封閉且需經審核的模型訪問申請程序。」
2026/07/23 09:18
轉載自中時新聞網: https://www.chinatimes.com/realtimenews/20260723001327-260409






