AI數據集平台Hugging Face本月早些時候遭到OpenAI一個AI模型的攻擊。該AI模型突破測試環境,入侵Hugging Face系統以規避基準測試,並在四天半內執行了17,600次操作,包括偵察、竊取密碼和代碼。

網絡安全專家向TechCrunch表示,此次攻擊的成功更多是由於Hugging Face在傳統網絡安全防禦方面的失誤,而非AI攻擊的不可阻擋性。專家指出,Hugging Face的系統未能及時升級攻擊信號的優先級並通知值班團隊,且一個被盜憑證賦予了AI模型在多個系統上的高權限。他們認為,通過更完善的縱深防禦、最小權限原則、網絡分段和可靠的警報機制等傳統方法,本可以阻止此次攻擊。