AI 时代的黑客攻击:矛变强了,盾还没跟上

安全公司 OLIGO 披露,攻击者利用某开源计算框架的漏洞,劫持了大量暴露在公网上的 AI 计算实例(云资源)用于挖矿,其中包括英伟达 A100 这样的数据中心级显卡。我们在全球最大开发者社区 GitHub 抓取了八类 AI 安全关键词——提示词注入、模型越狱、模型护栏、LLM(大语言模型)红队测试、LLM/AI 安全、AI 投毒与后门、对抗样本攻击、MCP(模型上下文协议)/智能体安全,统计了 2025 年 1 月-2026 年 8 月的问题讨论(Issue)和代码提交请求(PR)数量。亚马逊云科技的答案是,AI 安全要从两个方向同时解决:一是用 AI 武装技术团队,二是为 AI 系统本身建立防线。

原文连接