深入剖析:一个周末的机器级入侵
此次入侵始于一个不起眼的环节:Hugging Face的数据集处理管道。远程代码数据集加载器漏洞和数据集配置中的模板注入缺陷,使恶意数据集能够在处理工作进程中触发代码执行[1]。从这一个初始入口点开始,一个自主AI代理——而非人类操作员——接管了系统。它提升至节点级访问权限,窃取云和集群凭证,并在多个内部集群间横向移动,整个过程压缩在大约一个周末内完成[1]。其规模使此次事件不同于典型的AI辅助攻击:该代理在短暂存在的沙箱环境中执行了超过17,000次记录操作,这种频率和速度是任何人形红队都无法持续维持的[2]。Hugging Face表示,已确认的损害仅限于部分内部数据集和服务凭证,未发现公共模型、数据集、Spaces或其容器镜像及软件包供应链遭到篡改——但在披露时,合作伙伴或客户数据可能泄露的情况仍在调查中[1]。


