AI Agent 自主入侵 Hugging Face,全程无人类干预
全球最大 AI 模型平台 Hugging Face 遭 AI Agent 完全自主入侵,攻击与防御均由 AI 完成,标志 AI 安全攻防进入新阶段。
一个周末,AI Agent 集群自主入侵 Hugging Face 基础设施:攻击者上传恶意数据集,触发代码执行路径,提权后横向移动,留下超 1.7 万条日志。异常检测 AI 首先发现入侵,随后另一 AI 分析系统还原攻击时间线。但用商用 API 分析时因内容涉及漏洞利用被安全护栏拦截,改用本地开源模型才完成取证。这不是人类黑客,而是 AI 互相攻防的时代。
正文摘录
 新智元报道  AI 竟黑了 AI! 这几天,全球最大 AI 开源平台 Hugging Face 发布了安全事件披露—— 部分生产基础设施遭入侵,而这次入侵从头到尾,由一套自主 AI Agent 系统驱动。 没有人类坐在键盘前。  时间跨度只有一个周末。留下的操作日志超过 17000 条。  一个数据集,变成了代码 去年 11 月,Anthropic 披露过一起案子: 攻击者把 Claude Code 接进自己的攻击框架,80% 到 90% 的活儿是 AI 干的,人类只在几个关键节点上点头放行。 当时,这件事足以让全网倒吸一口凉气。 但这一次,人类连最后那 10% 的戏份都没了。  这就是最让人毛骨悚然的区别:去年 AI 还是帮凶,今年 AI 直接当了主犯。 为什么这事与每个开发者有关? 毕竟,Hugging Face 是全球 AI 的 "应用商店"。