昊梵体育网

Hugging Face被黑客攻击,美国模型无法帮忙,只能用 GLM 这件事,说

Hugging Face被黑客攻击,美国模型无法帮忙,只能用 GLM 这件事,说明A\ 有万般不对,但它们有一点是对的,领先的 AI 不只是工作和生活的助力,也是武器。

Hugging Face 这次呗入侵刚好是现成的素材,攻击方用一整套自主AI Agent串联了两个数据集代码执行漏洞,从节点权限一路横向渗透到多个内部集群,留下了17000多条攻击记录。

这时候「武器」就不是什么比喻了,它就是字面意思,一段模型权重,配上足够的算力和一个能自己跑循环的Agent框架,就是带着自瞄+锁头的枪。

所以面对 AI Agent 的攻击,最好的方式也是用 AI Agent 防守。

Hugging Face 一开始想用商业API背后的前沿模型来分析攻击日志,结果因为日志里全是真实的攻击命令和漏洞载荷,触发了安全护栏,模型直接拒绝干活。

最后只能换成开源权重的GLM 5.2,在自己的服务器上跑完整个取证分析,几个小时内理清了17000多条记录背后的时间线。

GLM 5.2 一定比闭源商业化的前沿模型更聪明吗?不一定,但是它听话。

它没有一套预设的道德滤镜去阻止你调用它分析危险数据,这也并不是说安全护栏是错的,关键的问题是护栏这个东西一旦装在你租来的、别人家的服务器上,它保护的对象未必是你。

武器最大的特点是什么呢?

它从来不区分是谁拿着自己,只区分谁先拿到手、谁先学会用。

Hugging Face其实在最后也给了一个建议,防御者应该在事件发生前,就准备好一个经过审查、随时可用、能在自有基础设施上运行的模型,这既避免被护栏锁死,也防止攻击者数据和凭证离开自己的环境。

都是类似的意思,武器要掌握在自己的手里,好人不能没有武器。这下真成了人人持枪它才不乱。