MIT Tech Review 07-28 07:06

OpenAI called the Hugging Face attack unprecedented. But we’ve been here before.

📌 一句话:AI平台正成为网络攻击新靶点,但业界所谓的"史无前例"不过是历史重演。

💡 3个要点

  • 攻击规模惊人:Hugging Face平台遭遇供应链攻击,大量AI模型权重被植入恶意代码

  • "前所未有"是谎言:OpenAI高调宣称攻击前所未有,但类似手法早在2023年npm事件中就出现过

  • 开源生态的信任危机:AI开源社区依赖共享精神,却缺乏统一安全标准,给攻击者可乘之机

📖 背景

AI开源社区长期以"开放"和"信任"为荣,但安全建设严重滞后。当企业争先恐后部署AI模型时,供应链安全几乎被忽视。

💭 点评

OpenAI用"前所未有"来形容这次攻击,不是无知就是傲慢。这类供应链攻击模式早已成熟,攻击者不过是把目标从npm包换成了AI模型权重。真正的问题是:为什么AI行业在安全防护上总是慢半拍?当资本疯狂涌入大模型赛道时,有多少钱花在安全审计上?答案恐怕让人汗颜。 ---

📡 来源:MIT Tech Review

码头码农 - 微信搜索关注