• 最近访问:
发表于 2026-07-23 11:44:41 股吧网页版
Hugging Face遭遇AI智能体网络安全事件 智谱GLM-5.2接手“查案”
来源:证券时报网 作者:聂英好

  近日,全球最大的AI开源社区Hugging Face披露了一起由自主AI Agent发起的网络安全事件。官方披露显示,OpenAI的AI模型在一次内部关于网络攻击能力的测试中,模型在评估中为了“作弊”拿到高分,突破沙盒隔离,入侵了AI开源平台Hugging Face的生产系统。OpenAI将此定性为“前所未有的网络安全事件”。

  据OpenAI披露,涉事模型为GPT-5.6 Sol以及一款能力更强的预发布模型。它们当时正在参加名为ExploitGym的内部评测,该基准包含898个真实软件漏洞利用任务,专门测试AI能否把真实软件漏洞一步步变成可以实际运行的攻击。

  在攻击发生后的事后追查阶段,安全团队需要分析超过1.7万条攻击日志、恶意代码及攻击指令,以重建攻击路径、识别受影响资产并完成事件取证。

  Hugging Face在官方复盘中提到,其最初尝试使用商业模型API进行分析,但由于日志中包含真实攻击指令、恶意代码和C2(Command&Control)等内容,请求受到安全策略限制,未能完成相关分析。

  随后,Hugging Face团队转而在本地基础设施部署开源模型智谱GLM-5.2,由GLM-5.2遍历全部攻击记录并完成取证分析,将数天的工作压缩至数小时,完成了整个取证分析流程。官方同时指出,这样做还有一个额外优势,那就是攻击数据及涉及的凭证始终保留在本地环境,没有离开企业基础设施。

  这一案例反映出,随着AI逐步进入企业核心业务流程,企业对基础模型的关注点也在不断丰富。除了模型能力本身之外,在真实生产环境中的部署能力、工程可用性以及完成复杂任务的能力,正成为越来越多企业关注的重要因素。

  Hugging Face在复盘中建议,企业应提前准备能够在本地基础设施运行的模型,以便在安全事件等关键场景下开展分析工作,同时保障敏感数据留存在企业环境内。

  业内人士表示,从开发、编程到安全运维,大模型正越来越多地参与真实业务流程。模型价值不仅体现在能力表现,更体现在能否稳定融入企业工作流、解决实际问题。这类来自真实生产环境的实践案例,也为企业部署AI提供了新的参考。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500