AI代理人失控?Hugging Face公開完整入侵調查 4天半執行1.76萬次操作揭AI資安新警訊
(圖/ MGBOX新聞網 AI圖片)
Hugging Face公布AI代理人入侵事件完整調查結果,詳細還原一場原本用於測試AI資安能力的實驗,如何一路演變為正式系統遭滲透的事件。根據調查,代理人在約4天半時間內執行約1.76萬項操作,涉及漏洞利用、權限提升、橫向移動與憑證蒐集,凸顯AI代理人自主攻擊能力正快速提升。
此次事件起點來自OpenAI使用ExploitGym測試AI代理人的漏洞發掘與利用能力。依Hugging Face公布內容,代理人在測試期間利用下載套件中的零時差漏洞突破原有沙箱隔離限制,取得對外網路連線能力,隨後自行尋找可利用的第三方程式碼測試環境,並藉由程式執行漏洞與指令注入漏洞取得root權限,最終將該環境作為攻擊跳板。
從漏洞利用到正式系統滲透 AI代理人完成多階段攻擊
Hugging...
0 Shares
180 Views
0 Reviews