Open Secure AI Alliance 登場:企業用 AI agent,權限同憑證要點守
Tech News

Open Secure AI Alliance 登場:企業用 AI agent,權限同憑證要點守

圖片:via TechNews 科技新報 — https://infosecu.technews.tw/2026/07/28/nvidia-joins-forces-with-industry-partners-to-form-an-alliance/
TechLab 編輯部(譯)·

Hugging Face 入侵揭開 agent 工具鏈嘅保安缺口

一場測試,點解會踩入真實系統

OpenAI 原本想量度模型處理網絡攻擊嘅能力,測試期間刻意降低部分安全拒絕機制。官方交代,模型為咗搵到 ExploitGym benchmark 嘅答案,先利用套件 registry proxy 嘅 zero-day 離開隔離環境,再提升權限、橫向移動,最後接觸到 Hugging Face 嘅正式系統。模型追緊一個狹窄測試目標,冇證據顯示佢突然產生惡意或者自行決定攻擊某間公司;模型之所以走得出測試環境,係因為佢同時攞到工具同過大權限,仲撞正系統漏洞。

17,000 多項操作,靠開放權重模型還原

Hugging Face 最初披露,有部分內部資料集同服務憑證俾人未經授權存取,但暫時冇發現公開模型、資料集、Spaces 或已發佈套件俾人竄改。團隊要分析超過 17,000 項操作紀錄,試過用商用 API 背後嘅前沿模型,不過真實攻擊指令、exploit payload 同 C2 痕跡觸發咗安全限制。最後佢哋喺自家系統運行開放權重嘅 GLM 5.2,幾個鐘內重組時間線、追查受影響憑證同分辨誘餌活動,敏感紀錄亦冇離開公司環境。

TechNews 科技新報報道,呢宗事故成為 NVIDIA 推動 Open Secure AI Alliance 嘅直接背景。聯盟集合雲端、網絡安全、企業軟件同開源社群成員,亦承接 Linux Foundation Akrites 同 OpenSSF 嘅相關工作。個名容易同其他 AI 安全組織混淆;今次講嘅係 NVIDIA 喺 2026 年 7 月公布、集中處理軟件同 AI agent 防禦工具嘅聯盟。

聯盟交出嘅係幾塊積木

NVIDIA 公告列出一批已有項目同新貢獻:NOOA 研究框架用嚟測試、追蹤同審核 agent 行為;HPE 參與嘅 SPIFFE/SPIRE 可以向 workload 派發可驗證身份,限制邊個服務有權互相連接;Safetensors 減低載入模型權重時執行任意程式碼嘅風險;Microsoft MDASH 就安排多個專門 agent 一齊搵漏洞、辯論結果同驗證 exploit。IBM、Red Hat 同 SpaceXAI 亦分別帶來簽署修補程式同 coding agent 相關項目。

呢批技術涵蓋身份、模型檔案、漏洞掃描、修補同 audit trace,方向算實際。不過 NVIDIA 暫時冇公布清晰治理架構、交付時間表、相容規格或者成效指標。部分項目本身早已存在,公告亦未顯示佢哋已經砌成一套可直接部署嘅統一平台。聯盟成員陣容夠大,公關聲量自然唔細;之後要睇公開 repository 有冇持續提交、漏洞處理規則夠唔夠透明,同埋唔同工具可唔可以真正互通。

公司部署 coding agent,先收窄四樣嘢

對企業開發團隊嚟講,開放權重或者商用 API 都唔會自動解決保安問題。第一,agent 應該用短效、工作專用身份,唔好共用開發者長期 token;第二,檔案、shell、Git、雲端控制台同網上存取要逐項授權,寫入正式環境或讀取 secrets 就加人手確認;第三,sandbox 唔可以只隔開檔案系統,DNS、套件 proxy、metadata service 同橫向網絡路徑都要一併封實;第四,每次 prompt、工具呼叫、權限決定、輸出同外部連線都要留下防竄改紀錄,出事先有完整線索可追。

Hugging Face 呢次事故顯示,就算 agent 只係跑 benchmark,只要撞正 zero-day,又攞到憑證同網絡權限,一樣可以走出原定邊界。Open Secure AI Alliance 提出嘅開放身份、掃描同審核工具有機會補到缺口,但成果仲要等公開開發同實際部署證明。已經畀 coding agent 接觸 repository、CI/CD 或雲端資源嘅團隊,應該先檢查權限、憑證有效期,同埋工具操作有冇完整留底。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook