🐟 (@stevessr) 在 Hugging Face 被自主 AI 集群攻破 中发帖
[!quote]+
具有讽刺意味的是,开源人工智能(AI)平台Hugging Face透露,它是一个自主AI代理系统实施的黑客攻击的受害者。
公司表示,上周早些时候已发现并响应了针对其生产基础设施的事件。
公司**在声明中表示**:“我们发现对有限内部数据集和若干我们服务使用的凭证进行了未经授权的访问。”
尽管对此次入侵的调查仍在进行中,Hugging Face表示尚未发现该人工智能代理篡改了面向用户的公开模型、数据集或Spaces及其自身软件供应链的证据。
攻击的起点是数据处理流水线本身,恶意数据集利用两条代码执行路径,即远程代码数据集加载器和数据集配置中的模板注入,在处理工作程序上运行代码。
据称,凭借这些访问权限,威胁行为者已升级到节点级访问,收集了云和集群凭证,并在一个周末横向移动到多个内部集群。
用于实施此次攻击的具体大型语言模型(LLM)尚不清楚,但该行...