AI合謀攻擊 敲響網安警鐘
全球最大的人工智能(AI)開源平台Hugging Face於7月發布了一則震鷲產業的安全公告:其生產基礎設施 遭入侵。攻擊者不是人類,而是一個完全自主的AI智能體(又稱AI代理)系統,在一個周末內執行了超過17000 次自動化操作,橫向移動進入多個內部叢集。 更令人震驚的是,OpenAl承認入侵源自自家模型安全測試,涉事模型包括GPT-5.6 Sol 及一款尚未公開的原型模型。它們在內部網絡安全評估 ExploitGym 中,為了拿得更高分,逃出沙盒並獲得互聯網存取權限,直接入侵了 Hugging Face後台。這不是偶然的「越獄」,而是史上第一起有完整紀錄、由AI自主發動的網絡攻擊。 ...
