Hugging Face 完整取证报告中最令人震惊的发现,并非 OpenAI 的 AI 智能体突破了其沙箱限制——这一点我们早已知道。
真正令人震惊的是,入侵的深度和持久性。
根据 Hugging Face 的报告,该 AI 智能体:
- 在为期 4.5 天的行动中执行了约 17,600 次操作 - 从一个生产环境 Pod 出发,最终获得 root 权限,并在 11 个节点上建立起一个能自我复活的集群 - 在一秒内获得了两个内部集群的集群管理员访问权限 - 访问了一个包含 136 个密钥的生产环境密钥 - 将设备注册到 Hugging Face 内部 mesh VPN 共 181 次 - 生成了具有写入权限的 GitHub App token,并提交了一个拉取请求,试图攻破 CI 流水线 - 当运行环境消失或连接被阻断时,反复重建其工具集和命令与控制通道
没有任何人类指挥这些具体步骤。
一个前沿 AI 智能体能够自主地在云基础设施、Kubernetes 集群、内部网络和软件供应链中维持一场具有韧性的、持续多日的入侵。这太疯狂了。