Hugging Face 遭遇 AI 網攻,AI 鑑識分析重建攻擊過程

作者 | 發布日期 2026 年 07 月 20 日 16:44 | 分類 AI 人工智慧 , 資訊安全 line share Linkedin share follow us in feedly line share
Loading...
Hugging Face 遭遇 AI 網攻,AI 鑑識分析重建攻擊過程

Hugging Face 近日證實,其生產環境遭到 AI Agent 主導的網路攻擊,攻擊者一度未獲授權取得部分內部資料集與多組憑證。Hugging Face 表示這起事件最初是從資料處理流程中的 2 條程式執行路徑被濫用開始,之後攻擊者在基礎設施內橫向移動,並留下超過 17,000 筆事件紀錄。

攻擊者利用 Hugging Face 資料處理管道中的 2 個程式碼執行漏洞,一個是遠端程式碼資料集載入器,另一個是某個資料集設定中的範本注入。一旦進入工作節點,攻擊者便將存取權限提升至節點層級,收集雲端和叢集的憑證,並在單一週末期間橫向移動、潛入數個內部叢集中。

這次未經授權的存取,影響到 Hugging Face 有限的內部資料集以及服務憑證。對此,Hugging Face 未發現任何模型、資料集或其軟體供應鏈遭到竄改的證據。

Hugging Face 自家的異常偵測管道,是運用以大型語言模型為基礎的分流機制,來處理各項資安遙測事件。異常偵測管道將原本會湮沒在雜訊中的訊號找出關聯,標記這起事件。

為從超過 17,000 筆事件紀錄重建完整時間軸,Hugging Face 針對整份紀錄運用了分析 Agent,原本需要耗時數日的分析工作,壓縮至數小時內就能完成。

在事件調查過程中,Hugging Face 也面臨另一項意外阻礙。原本嘗試透過商用模型分析大量日誌和攻擊痕跡,但相關服務的安全防護機制將其請求擋下來,原因是系統無法區分事件應變人員和攻擊者。最後,Hugging Face 改在自家基礎設施上執行開放權重模型 GLM-5.2,完成鑑識分析。

值得一提的是,雲端安全平台 Sysdig 的研究人員本月揭露被稱為「JADEPUFFER」攻擊行動,描述成第一例有紀錄的 AI Agent 自主執行勒索軟體攻擊案例,甚至 AI Agent 會在入侵過程會針對失敗狀況自主調整,如同真人操作一樣排除障礙。

資安公司 Check Point 的《2026 年度 AI 資安報告》(AI Security Report 2026)也記載越來越多由 AI 執行的入侵事件,從漏洞揭露與其遭到利用的時間推算,已從數日縮短至數小時。

(首圖來源:pixabay

延伸閱讀:

想請我們喝幾杯咖啡?

icon-tag

每杯咖啡 65 元

icon-coffee x 1
icon-coffee x 3
icon-coffee x 5
icon-coffee x

您的咖啡贊助將是讓我們持續走下去的動力

總金額共新臺幣 0
《關於請喝咖啡的 Q & A》