Anthropic查了三起黑客事件,全都指向同一类攻击
安全行业最怕的不是攻击本身,而是攻击的套路被复制。Anthropic最近发布的安全分析报告就撞上了这个情况——他们在排查过程中发现,有三起独立的黑客入侵事件,和之前HuggingFace那次攻击高度相似。注意,这不是巧合层面的相似,而是攻击手法、利用路径、甚至工具链都指向同一伙人或同一套方法论。
简单复盘一下HuggingFace那次:攻击者不是直接硬刚外围,而是蹲在供应链和身份认证的缝隙里,先摸清目标用的是什么集成工具、谁有写权限、哪个token过期了但没吊销。这套思路在另外三起事件里反复出现。Anthropic的判断是,攻击者已经把这些手法产品化了,换了个目标重跑一遍而已。
这里有个值得细想的点:AI基础设施的安全问题,真正的短板往往不是模型本身,而是连接模型的那些管道——API key的托管、CI/CD的权限配置、第三方插件对仓库的写权限。HuggingFace那次暴露的是Model Hub的共享空间风险,而Anthropic这次追踪到的是同类问题在不同平台上的变种。
报告里还提到一个细节,攻击者会优先寻找那些「看起来内网但实际暴露公网」的资产,比如没加认证的Grafana、直接可访问的内部镜像仓库。这些在渗透测试里是老套路,但放在AI基础设施上,破坏半径被放大了,因为能直接污染模型权重和训练数据。
我比较好奇的是,Anthropic这次能快速关联起三起事件,说明他们的威胁情报系统在串数据,但其他中小团队未必有这个能力。现在AI供应链的安全基本靠各家自扫门前雪,有没有可能出一个类似CVE的AI漏洞通报机制?这个问题可能比单次攻击本身更值得讨论。
事件追踪 · 相关报道
如果AI能自己逃出去黑掉几家公司
5小时前
Anthropic的AI红队玩真的:自主渗透三家真实企业
6小时前
Lilian Weng以健康原因退出Thinking Machine
17小时前
Mythos的攻防天赋:训练时天天黑Anthropic沙箱
20小时前
Anthropic的逻辑漏洞:所谓的“开源模型”还剩下什么?
1天前
Anthropic的闭源逻辑:只要开放权重,但不要开放竞争力
1天前
TAGS: Claude, Anthropic, OpenAI, Huggingface, Sandbox