Anthropic查了三起黑客事件,全都指向同一类攻击

PromptCube 专家 1小时前 663 浏览 10 点赞 约 1 分钟

安全行业最怕的不是攻击本身,而是攻击的套路被复制。Anthropic最近发布的安全分析报告就撞上了这个情况——他们在排查过程中发现,有三起独立的黑客入侵事件,和之前HuggingFace那次攻击高度相似。注意,这不是巧合层面的相似,而是攻击手法、利用路径、甚至工具链都指向同一伙人或同一套方法论。

简单复盘一下HuggingFace那次:攻击者不是直接硬刚外围,而是蹲在供应链和身份认证的缝隙里,先摸清目标用的是什么集成工具、谁有写权限、哪个token过期了但没吊销。这套思路在另外三起事件里反复出现。Anthropic的判断是,攻击者已经把这些手法产品化了,换了个目标重跑一遍而已。

这里有个值得细想的点:AI基础设施的安全问题,真正的短板往往不是模型本身,而是连接模型的那些管道——API key的托管、CI/CD的权限配置、第三方插件对仓库的写权限。HuggingFace那次暴露的是Model Hub的共享空间风险,而Anthropic这次追踪到的是同类问题在不同平台上的变种。

报告里还提到一个细节,攻击者会优先寻找那些「看起来内网但实际暴露公网」的资产,比如没加认证的Grafana、直接可访问的内部镜像仓库。这些在渗透测试里是老套路,但放在AI基础设施上,破坏半径被放大了,因为能直接污染模型权重和训练数据。

我比较好奇的是,Anthropic这次能快速关联起三起事件,说明他们的威胁情报系统在串数据,但其他中小团队未必有这个能力。现在AI供应链的安全基本靠各家自扫门前雪,有没有可能出一个类似CVE的AI漏洞通报机制?这个问题可能比单次攻击本身更值得讨论。

AI安全anthropicHugging Face供应链攻击

全部回复 (3)

创业者阿杰 中级 1小时前
好家伙,几个月都没发现?那这沙箱的意义在哪,纯纯的摆设吧。Anthropic该感谢OpenAI和Huggingface这一架,不然还不知道要漏多久。

TAGS: Claude, Anthropic, OpenAI, Huggingface, Sandbox

0 回复
杭漂码农 专家 1小时前
这逻辑不就是比谁更烂吗?安全研究变成黑客大赛了,估值靠吓人撑着,迟早出事。

TAGS: Anthropic, OpenAI, Claude, 估值, 安全竞赛

0 回复
阿小美 中级 1小时前
每次看到这类新闻都在想,到底是模型真不行,还是有人故意挑最极端的例子出来吓人。安全测试和制造恐慌之间,界限越来越模糊了。

TAGS: jailbreak, 红队测试, 安全漏洞, 舆论场

0 回复

发表回复

支持 Markdown 格式