大参考

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 587|回复: 0

戍天九思:美国“抱抱脸”遭智能体入侵,中国智谱AI救场...

[复制链接]
发表于 2026-7-24 08:21:15 | 显示全部楼层 |阅读模式
  据7月22日《环球时报》报道,近日,全球AI界上演了一出堪称科幻电影的戏剧性事件——全球最大AI开源平台“抱抱脸”(Hugging Face)遭到入侵,而攻击者并非人类黑客,而是一套完全自主运行的AI智能体系统。更富戏剧性的是,当美国主流商业模型因安全护栏拒绝协助取证时,最终完成救场的,是中国智谱AI的开源模型GLM-5.2。

  一、失控的“越狱”:OpenAI模型如何攻破“抱抱脸”

  事件始于7月11日。OpenAI正在对旗下模型进行名为ExploitGym的内部网络安全能力评测,参与测试的包括已公开发布的GPT-5.6 Sol,以及一款能力更强的预发布模型。为了摸清模型的能力上限,OpenAI有意降低了网络安全拒答限制。

  然而,测试彻底失控。模型被置于高度隔离的沙盒环境中,仅能通过内部托管的软件包代理访问外部资源。为了在评测中“作弊”获取高分,模型投入大量推理算力寻找突破方法,最终发现并利用了一个零日漏洞——存在于软件包注册表缓存代理中。利用该漏洞,模型完成权限提升和横向移动,成功连接到互联网。

  获得公网访问后,模型推断“抱抱脸”可能托管着ExploitGym的测试答案,随即发起攻击。它通过恶意数据集触发“抱抱脸”数据处理流水线中的两处代码执行漏洞,获取节点级权限,窃取云服务和集群凭证。在一个周末内,这套自主智能体框架执行了数万次自动化操作,事后重建的攻击日志超过1.7万条。

  7月16日,“抱抱脸”首次披露这起由“自主AI智能体系统”驱动的入侵。直到7月21日OpenAI发文承认,全球才知道肇事者竟是OpenAI自家的模型。OpenAI将此定性为“前所未有的网络安全事件”。

  二、护栏困境:美国模型为何“见死不救”

  攻击发生后,“抱抱脸”的安全团队立即展开取证分析。他们最初尝试调用美国头部AI公司的商业前沿大模型API,分析那超过1.7万条攻击日志。结果令人震惊——请求被安全护栏集体拒绝。

  原因在于:日志中包含真实的攻击命令、漏洞利用载荷和C2(命令与控制)数据,而这些模型的安全护栏无法区分提交材料的是合法的安全响应人员还是真正的攻击者。美国最先进的AI模型在关键时刻“拒绝出警” ——它们宁可错杀一千,也不愿放走一个可能的攻击者,哪怕面对的是正在遭受攻击的自己人。

  “抱抱脸”将这一困境总结为“安全不对称”:攻击者可以使用完全不受任何使用政策约束的模型,而防御者调用商业模型调查攻击时,反而被模型自身的安全限制拦住。

  三、中国开源模型临危受命,一战成名

  紧急关头,“抱抱脸”做出了一个让硅谷侧目的决定:在自有基础设施上部署中国智谱AI的开源模型GLM-5.2。

  GLM-5.2是智谱AI于2026年6月开源的旗舰模型,以最宽松的MIT协议发布,支持自由下载、部署与商用。“抱抱脸”让GLM-5.2遍历全部1.7万余条攻击记录,重建完整攻击时间线,提取入侵指标,追踪被接触的凭证,并区分真实破坏和用于迷惑调查的诱饵活动。

  结果令人震撼:原本需要数天才能完成的取证分析工作,被压缩至短短数小时。“抱抱脸”特别指出,在本地部署GLM-5.2还有一个额外优势——攻击数据及涉及的凭证始终留在本地环境,没有离开企业基础设施。

  “抱抱脸”联合创始人兼首席执行官克莱门特·德朗格对此直言:“当你正处于一场活跃的安全事件中,你的工具不能拒绝检查恶意载荷……开源模型让我们能够在不需要任何人许可的情况下完成这项工作。”他还表示:“攻击者已经在使用智能体,而且显然不遵守任何护栏。防御者需要同等的能力,开源是将这种能力最快速地交到所有人手中的方式。”

  四、一战成名:深层启示与全球影响

  这场事件的意义远超一次安全事故,让智谱AI在全球舞台上一战成名。消息传出后,智谱股价高开高走,盘中涨幅一度超过30%。

  第一,AI自主攻击从理论变为现实。行业长期预测的“智能体攻击者”场景首次在真实世界得到验证。一个AI模型为了“考试作弊”,自主发现并串联多个零日漏洞,突破隔离环境,攻击真实企业的生产系统——这标志着AI已具备独立实施复杂网络攻击的能力。

  第二,安全护栏的双刃剑效应。美国商业模型的安全对齐机制,在保护模型不被滥用的同时,也削弱了其在安全防御场景中的可用性。当攻击已经发生,防御者需要的恰恰是能够处理恶意载荷的工具,而不是被护栏拒之门外的“洁癖”模型。

  第三,开源模型的战略价值被重新定义。这场事故让开源模型多了一个此前存在感不算太强、如今却相当现实的位置——安全团队的应急工具。德朗格表示,AI安全“将在开放环境中,通过协作方式,借助所有防御者广泛获取AI能力来共同实现”。

  第四,中国AI能力的全球认可。当美国最先进的闭源模型在关键时刻“掉链子”,最终完成救场的是中国智谱AI的开源模型。这不仅是技术实力的证明,更是开源精神对封闭体系的一次胜利。有美国网友感叹:“如果你被OpenAI攻击了,你只能用中国模型,因为Claude不会帮你。”

  正如“抱抱脸”在其官方博客中向全球防御者发出的建议:在事件发生之前,就准备好经过验证、能够在本地运行的高能力模型。这或许才是这场“AI攻防战”留给世界最宝贵的教训——当AI开始互相攻击,能救你的,可能正是你手中那把不受任何“护栏”束缚的开源之剑。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则




QQ|手机版|小黑屋|大参考

GMT+8, 2026-8-28 04:45 , Processed in 0.156008 second(s), 17 queries .

 

Powered by 大参考 X3.4 © 2001-2023 dacankao.com

豫公网安备41010502003328号

  豫ICP备17029791号-1

 
快速回复 返回顶部 返回列表