OpenAI的Hugging Face黑客事件确认了几个月来AI网络安全警告:“潘多拉的盒子已经打开”
观看现在几个月来,网络安全领袖警告称,人工智能将重塑威胁格局,将几周和几天的网络攻击压缩到几分钟内。直到上周,这些威胁仍然感觉像是一个遥远的风险。OpenAI代理在Hugging Face的黑客事件表明,这个时代不仅已经到来,而且还创造了一个新的挑战:AI代理将竭尽所能地实现他们的目标,并以不可预测的方式做到这一点。“现实是,潘多拉的盒子已经打开,”Zscaler的首席信息安全官山姆·库里说。“我们需要行动就像AI将是未来生活的一个事实。它们能做到的最多就是减缓它们的速度,而无法阻止它们。”四个月前,Anthropic强大的Mythos模型的推出引发了人们的担忧,黑客可能会利用这些模型来利用漏洞。主要科技公司组成联盟启动对这种先进AI的测试,以做好准备。彼时,Palo Alto Networks的产品和技术负责人李·克拉里奇警告称,AI驱动的利用将很快成为新常态,企业有三到五个月的窗口期来超越其对手。Hugging Face事件对网络行业来说再合适不过。本周,成千上万的行业专家汇聚拉斯维加斯,参加一年一度的黑帽大会,这是该领域自Mythos级模型广泛发布以来的首个大型会议,政府对AI安全的关注也在加大。在Hugging Face事件之后,企业不仅在询问如何防御外部对手,还必须面对一个严酷的现实,即旨在保护其网络的AI系统也可能在意想不到的地方出现。“我们已经从科幻走向现实,”博思艾伦国家网络业务总裁布拉德·梅达里说。查看更多CNBC科技新闻亚马逊发布“繁荣”云增长,将2026年资本支出提高至2200亿美元苹果财报:收入超出预期,但供应限制影响指导中国的开放权重模型领先暴露出美国的AI盲点OpenAI Hugging Face黑客事件的新细节展示了代理能走多远:“现在变得非常简单” Hugging Face的重要性上周,OpenAI披露其某些AI模型突破了沙箱测试环境。这些代理在寻找信息以便在内部测试中作弊时,突破了开源开发者平台Hugging Face,访问了其他四个帐户以便于攻击。Hugging Face将此事件标记为其第一次处理由代理系统从头到尾发动的攻击,标志着无人工干预的高级攻击能力已经变得如此先进。几天后,Anthropic确定了三个实例,其中其Claude模型“未经授权访问了三家不同组织的实际系统。”专家表示,这些并不是第一次由AI代理引发的攻击,但由于规模和知名度,它们引起了过度关注。今年四月,软件初创公司PocketOS的创始人杰尔·克雷恩表示,该公司在自己系统中使用的Cursor AI代理在9秒内删除了其生产数据库和备份。代码删除代表了更极端的案例,但SailPoint技术首席查德拉·甘纳桑班达姆表示AI获得权限的实例实际上比人们意识到的更为普遍,且每天都会发生。“我与客户交谈的性质与一个月前的情况有所不同,”他说。“他们对这个问题的意识提高了很多。”更令人担忧的是,Hugging Face事件是迄今为止最清晰的例证,表明AI并不像人脑那样运作,并且将研究和适应以智胜系统并实现目标。几个月前,企业担心对手会利用AI进行攻击。客户们现在在质疑如何引入AI而不造成自我伤害——他们将在黑帽大会上寻找答案。“对于AI而言,这是一件相对简单的事情,”网络安全初创公司Zafran Security的首席执行官萨那兹·亚沙尔说。“我只有一个使命:解决这个问题,而我会摧毁我面前的一切或者绕过它。”观看现在
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡