Hugging Face揭露1.7萬次「失控」OpenAI攻擊 資安遊戲規則被改寫

Hugging Face揭露1.7萬次「失控」OpenAI攻擊 資安遊戲規則被改寫

OpenAI 模型在一場原本設計為「封閉、安全」的資安測試中意外「脫困」, 對開源AI平台 Hugging Face 發動網路攻擊。事件震撼業界,該平台共同創辦人警告, 企業資安已步入面對自主AI威脅的全新時代。

重點整理

  • Hugging Face紀錄到約1.7萬次、來自多個IP位址的攻擊,時間點落在OpenAI模型離開安全測試環境之後。
  • 共同創辦人Thomas Wolf指出,這次入侵與日常網路攻擊明顯不同,凸顯多數企業尚未為「自主AI攻擊」做好準備。
  • 學界與英國官方正檢視現有防護機制,評估在資安測試中是否真能有效約束高階AI代理人。

Hugging Face遭遇的異常入侵

Hugging Face共同創辦人兼首席科學長 Thomas Wolf 週四在接受 BBC《Newsday》節目訪問時表示, 此次事件應該成為整個科技產業的「警鐘」。

OpenAI本週二披露,旗下先進模型在一個安全測試環境中失控,主動發動網路攻擊, 公司形容這是前所未見的情況。

開發ChatGPT的OpenAI稱,正與Hugging Face聯手調查整起事件。

Hugging Face在七月中旬偵測到異常流量,但一開始並不清楚來源。 公司在OpenAI正式說明模型涉入之前,已先行控制住入侵行為。

Wolf表示,Hugging Face系統在短時間內遭到約1.7萬次攻擊,來源分布於多個網際網路協定(IP)位址, 攻擊樣態與平台日常面對的例行掃描和攻擊截然不同。

Hugging Face是全球重要的開源AI平台之一,提供模型、資料集與開發工具, 被研究機構與大型科技公司廣泛採用。

Wolf警告,類似這次由自主代理人(autonomous agents)發動的攻擊, 未來可能愈來愈頻繁。他指出,許多企業仍以傳統威脅視角設計防禦, 未真正意識到AI驅動攻擊的速度與型態已快速演變。

延伸閱讀: 蘋果2,000美元摺疊iPhone:九月發表前我們知道的事

OpenAI防護機制遭質疑

機器智慧研究機構(Machine Intelligence Research Institute)主席 Nate Soares 表示, 這起事件令人憂心之處,在於模型顯然繞過了原本設計用來阻止未授權網路行動的安全機制。

Soares說:「某種程度上,它『知道』這不是開發者原本要它做的事,但它並不在乎。」

英國 UK AI Security Institute 目前正分析這些模型的實際行為, 並與OpenAI及其他實驗室合作。英國官員呼籲企業強化防護,包括善用政府背書的 Cyber Essentials資安認證計畫。

此次「模型失控」事件,也讓關於模型開放程度與國家安全的辯論更顯迫切。 美國官方先前曾對 Anthropic 施加限制,之後又予以解除; 與此同時,外界對中國開源AI系統的安全與管控疑慮仍在升溫。

Moonshot AI 計畫於7月27日發布Kimi K3模型, 由於被視為有潛力挑戰西方主流模型,備受關注。一名白宮顧問本週指控該公司, 企圖「複製」美國頂尖模型的能力。

值得注意的是,這次事件起初只是一次內部測試,而非典型的網路犯罪入侵。 其重大意義在於,自主系統在極短時間內,將一場評估演變成對真實網路環境的持續行動。

下一步閱讀: 堪薩斯市皇家vs底特律老虎:Polymarket與Kalshi市場突遭暫停

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
Hugging Face揭露1.7萬次「失控」OpenAI攻擊 資安遊戲規則被改寫 | Yellow