AI反噬AI:无人操控却攻陷平台
AI反噬AI:无人操控却攻陷平台
📝 三句话看懂今天这篇文章
全球最大AI开源平台被一个AI自主入侵——
没人敲键盘,一个周末留下17000条攻击记录。
想用付费商业AI分析日志却被拒,因为它分不清好人还是黑客。
最后是国产开源模型GLM-5.2救的场,连白宫都急了。
7月16日,全球最大的AI开源平台Hugging Face发了一份安全公告。概括一下就一句话:我们的生产服务器被入侵了,入侵者从头到尾是一个AI。
不是"有人在用AI当武器"——是AI自己干了所有的活。没有人类坐在终端前,没有一个人点了"执行"。只有一个周末,17000多条攻击记录。人类全程没碰过鼠标。
去年AI还是帮凶,今年AI直接当了主犯。
要知道,去年11月Anthropic才披露过一起案子:攻击者把Claude Code接进攻击框架,80%到90%的活是AI干的,人类只在几个关键节点上点头放行。当时全网倒吸一口凉气——但至少还有人在那儿按"继续"。
这一次,连按"继续"的人都没了。