全球最大的AI開源社區Hugging Face近日披露,其服務器遭遇黑客AI智能體攻擊。事件發生後,安全團隊首先嚐試調用一家美國商業前沿大模型API,對超過1.7萬條與攻擊相關的日誌進行分析,但由於模型未能準確區分事件響應人員與攻擊者,其安全防護機制誤判相關請求並拒絕提供分析支持。
隨後,Hugging Face在自有基礎設施上部署中國開源模型GLM5.2,對海量安全日誌展開取證分析,並順利完成事件調查工作。
此次事件反映出,隨着AI智能體逐漸參與網絡攻擊,安全分析對大模型的理解能力、推理能力以及部署方式提出了更高要求。相比依賴雲端商業API,本地部署的開源模型能夠在數據安全、權限控制和任務定製方面提供更高靈活性,也避免了因平臺安全策略導致的分析中斷。
