MIT Tech Review
07-28 07:06
OpenAI called the Hugging Face attack unprecedented. But we’ve been here before.
📌 一句话:AI平台正成为网络攻击新靶点,但业界所谓的"史无前例"不过是历史重演。
💡 3个要点
攻击规模惊人:Hugging Face平台遭遇供应链攻击,大量AI模型权重被植入恶意代码
"前所未有"是谎言:OpenAI高调宣称攻击前所未有,但类似手法早在2023年npm事件中就出现过
开源生态的信任危机:AI开源社区依赖共享精神,却缺乏统一安全标准,给攻击者可乘之机
📖 背景
AI开源社区长期以"开放"和"信任"为荣,但安全建设严重滞后。当企业争先恐后部署AI模型时,供应链安全几乎被忽视。
💭 点评
OpenAI用"前所未有"来形容这次攻击,不是无知就是傲慢。这类供应链攻击模式早已成熟,攻击者不过是把目标从npm包换成了AI模型权重。真正的问题是:为什么AI行业在安全防护上总是慢半拍?当资本疯狂涌入大模型赛道时,有多少钱花在安全审计上?答案恐怕让人汗颜。 ---
📡 来源:MIT Tech Review
📖 原文链接
点击阅读原文 →