全球最大的開源 AI 平台 Hugging Face 近期遭遇了一場令人不安的資安挑戰。資安研究人員發現,數個假冒或利用 OpenAI 技術的惡意模型,在該平台上處於「活躍狀態」長達數日。這些模型並非單純的軟體工具,而是被設計來偵測並利用平台基礎設施漏洞的攻擊媒介。這起事件不只是單純的程式碼漏洞,更代表了 AI 模型本身已經演變成一種新型態的惡意軟體載體。
過去幾個月,Hugging Face 一直在強化其平台的安全性,但這次事件暴露了現有防護機制在面對自動化模型攻擊時的侷限性。這些惡意模型被上傳到平台後,能夠在執行過程中嘗試擷取伺服器的憑證、API 金鑰,甚至是其他開發者的敏感資料。由於 AI 模型的運行環境通常需要極高的運算權限,一旦這些模型包含惡意腳本,其破壞力將遠超傳統的惡意軟體。更令人擔憂的是,這些模型在被平台偵測並移除之前,已經與外部網路進行了數日的連線通訊,這意味著可能已有部分機密資訊外洩至駭客控制的伺服器。
這項發展對整個科技產業產生了深遠的影響。首先,它打破了開發者對於「開源模型等同於安全」的盲目信任。當前許多企業為了追求開發速度,會直接從 Hugging Face 等平台下載預訓練模型並整合進自家產品,卻鮮少對模型內部的腳本進行徹底的資安稽核。這種行為無異於在未經檢查的情況下,於公司內部網路執行來源不明的二進位檔案。隨著 AI 供應鏈攻擊的手段日益精密,企業未來可能需要建立類似於軟體組成分析(SCA)的模型審核機制,才能確保產品的底層安全。
從技術角度來看,這起事件的重要性在於它定義了「模型即攻擊(Model-as-a-Service Attack)」的新趨勢。駭客不再只是透過誘騙使用者下載病毒,而是將惡意意圖包裝在看似無害、甚至具有高度實用價值的 AI 模型中。當社群對某些知名開發者或組織(如 OpenAI)產生品牌信任時,駭客便利用這種心理防線的鬆懈,透過偽裝名稱進行滲透。這不僅威脅到開發者的資安,更可能動搖整個開源 AI 社群的信任體系。
最後,這起事件也提醒了資安政策制定者,AI 安全的範疇必須從單純的「對抗性攻擊(如誘導 AI 說出不當言論)」擴展到硬體與基礎設施層面的防護。在俄羅斯駭客近期頻繁鎖定美國核能科學家郵件、國際詐騙集團日益猖獗的背景下,AI 模型的安全性已不再只是學術討論,而是國土安全與企業存續的關鍵課題。開發者在擁抱 AI 創新的同時,必須重新檢視每一個從雲端下載的模型權重,確保在追求效率的路上,不至於門戶大開。