
Hugging Face于7月16日披露,一个自主AI代理渗透了其生产基础设施,窃取了云和集群凭证,并最终被另一个AI系统检测到,标志着首批AI驱动攻击者突破主要AI平台的实际事件之一。
攻击者利用了Hugging Face数据处理流水线中的两条代码执行路径:一个远程代码数据集加载器和一个数据集配置中的模板注入漏洞。从那里,该代理将权限提升至节点级访问权限,在生产流水线中横向移动,并窃取了凭证。超过17,000个事件与此次自动化攻击相关联。
“这与行业一直预测的’智能体攻击者’情景相符,”Hugging Face在其披露中表示。
这一事件的显著之处在于,检测和取证也由AI处理。Hugging Face自己的LLM工具分析了日志,重建了攻击时间线,识别了入侵指标,并映射了暴露的凭证,该公司称这项”通常需要数天”的工作在几小时内完成。
Hugging Face已经修复了根本漏洞,重建了被入侵的节点,撤销并轮换了所有密钥,并在集群中部署了额外的防护措施。没有发现公共模型、Spaces或软件供应链被篡改的证据。
该事件标志着威胁格局的转变。自主的AI驱动攻击工具已不再是理论上的,它降低了开展广泛、耐心、多阶段活动的成本,并以机器速度运行。Hugging Face认为,防御方现在必须将数据和模型表面视为一级攻击面,并利用AI进行防御以跟上步伐。
建议平台用户立即轮换访问令牌,并监控账户的可疑活动。
翻译:婷

