AI智能体的网络安全风险正在从理论讨论变成真实事件。
Hugging Face表示,其在7月检测到一起由自主智能体端到端驱动的基础设施入侵。攻击最初利用数据处理流程中的代码执行漏洞,随后获取部分内部凭证,并在多个内部集群之间移动。公司表示,目前没有证据显示公开模型、公开数据集、Spaces产品或软件供应链遭到篡改。
OpenAI随后确认,这起事件与其内部网络能力评估有关。测试系统使用了多个具备较强网络操作能力的模型,并为评估目的降低了部分安全拒答限制。OpenAI将其称为一种前所未有的网络安全事件,并表示将加强外部目标隔离、测试授权和异常行为监控。
事件发生后,AI安全监管压力继续上升。欧盟委员会已就近期智能体网络安全事件与OpenAI、Anthropic等企业展开沟通;美国部分议员也开始推动更严格的模型独立审计和紧急停止机制。
评论列表
Loading...