Hugging Face披露AI智能体攻击事件,采用GLM5.2完成日志取证分析
来源:互联网
时间:2026-07-21 14:45:09
最近,全球最大的AI开源社区Hugging Face公布了一起安全事件:他们的服务器遭到了黑客AI智能体的攻击。事件发生后,安全团队第一时间尝试调用一家美国商业前沿大模型的API,打算对超过1.7万条攻击相关日志进行分析。结果呢?模型没能准确区分事件响应人员和攻击者,反而触发了安全防护机制,直接把相关请求给拒绝了——分析工作还没开始就卡住了。
于是,Hugging Face转而将中国开源模型GLM5.2部署在自己的基础设施上,对海量安全日志进行取证分析,最终顺利完成了调查。这一来一回,至少说明一件事:随着AI智能体越来越多地参与到网络攻击中,安全分析对大模型的理解能力、推理能力以及部署方式,都提出了更高的要求。
相比依赖云端商业API,本地部署的开源模型在数据安全、权限控制、任务定制这些方面显然更灵活——既不用担心数据外泄,也能根据任务灵活调整权限,更不会因为平台的安全策略而中断分析。这才是关键所在。