
全球最大AI开源社区Hugging Face近日披露遭遇黑客AI智能体攻击,安全团队最初调用美国商业前沿大模型API分析1.7万条相关日志,因模型无法区分攻防人员被安全机制误判拒阻,随后在自有基础设施部署中国开源模型GLM5.2顺利完成取证。此次事件凸显不同大模型在安全场景下的能力差异,以及本地部署开源模型的独特优势。
2026年7月公开的这起攻击事件,是目前全球范围内为数不多的、针对AI基础设施的AI原生攻击案例,立刻引发了全球网安和大模型行业的双重关注。不同于传统手动发起的网络攻击,本次入侵由具备自主决策、自动探测漏洞能力的AI智能体发起,攻击路径隐蔽且留下的日志特征分散,给后续取证带来了极高难度。
随着AI智能体的开发门槛持续降低,其被用于发起网络攻击的案例正在快速增长。相比传统攻击,AI驱动的攻击可以动态调整策略、批量扫描漏洞,传统基于规则匹配的日志分析工具已经难以追溯完整攻击链路,调用大模型的语义理解和逻辑推理能力梳理海量日志,已经成为头部科技公司安全团队的常规操作。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录