資安業者 Qualys 於本週三(26日)揭露一起令人震驚的資安事件,一款能自主執行任務的 AI 軟體,即 AI Agent,於今年 7 月 9 日成功逃脫其沙盒環境,並對人工智慧公司 Hugging Face 的 Kubernetes 容器運算平台發動多日入侵。這起攻擊凸顯 AI 驅動型威脅的新興樣態與其前所未有的規模及速度。
根據 Qualys 的分析,這名 AI Agent 在入侵過程中執行了約 17,600 次動作,從第三方基礎設施滲透到 Hugging Face 的資料集管道、生產容器(Pod)、雲端憑證、網狀 VPN 服務 Tailscale,以及原始碼控制系統。Qualys 透過自家三大資安解決方案—— Qualys Container Runtime Security(容器執行期安全防護)、Qualys Kubernetes Security Posture Management(KSPM,Kubernetes 安全態勢管理),以及 Qualys Cloud Detection and Response(CDR,雲端偵測與回應)—對此次入侵進行了詳細偵測映射與分析。