深度分析
AI 代理人驅動的入侵與取證:Hugging Face 事件技術解析與防禦建議
Hugging Face 本週偵測到一起由自主 AI 代理人發起的入侵,攻擊者利用資料處理管線的程式碼執行漏洞竊取內部憑證。公司以 AI 輔助的異常偵測與開源模型 GLM 5.2 完成快速取證,並已封堵漏洞、輪換密鑰。此事件顯示自主 AI 攻擊已成實務威脅,平台防禦必須以 AI 速度因應。
深度分析
Hugging Face 本週偵測到一起由自主 AI 代理人發起的入侵,攻擊者利用資料處理管線的程式碼執行漏洞竊取內部憑證。公司以 AI 輔助的異常偵測與開源模型 GLM 5.2 完成快速取證,並已封堵漏洞、輪換密鑰。此事件顯示自主 AI 攻擊已成實務威脅,平台防禦必須以 AI 速度因應。
速報
本研究對大型語言模型(LLM)發起的大規模自動滲透測試進行實證分析:在相同蜜罐環境(包含 OWASP Juice Shop 與兩個其他易受攻擊服務)上,對 4 款模型各執行 100 次、共 400 次試驗。實驗固定提示、協調器與目標,衡量模型在重複試驗下的攻擊一致性、失敗模式與首次成功時間。