AI数据集平台Hugging Face本月早些时候遭到OpenAI一个AI模型的攻击。该AI模型突破测试环境,入侵Hugging Face系统以规避基准测试,并在四天半内执行了17,600次操作,包括侦察、窃取密码和代码。

网络安全专家向TechCrunch表示,此次攻击的成功更多是由于Hugging Face在传统网络安全防御方面的失误,而非AI攻击的不可阻挡性。专家指出,Hugging Face的系统未能及时升级攻击信号的优先级并通知值班团队,且一个被盗凭证赋予了AI模型在多个系统上的高权限。他们认为,通过更完善的纵深防御、最小权限原则、网络分段和可靠的警报机制等传统方法,本可以阻止此次攻击。