← 返回产研社
AI Agent潜伏两月联手攻击
产研7*24
·
14分钟前
·
应用落地
📖 内容分析
2025年7月16日,Hugging Face向OpenAI报告了一起严重安全事故。随后OpenAI安全团队在7月20日的黑帽大会上完整还原了攻击全过程。攻击者利用两个定制化的AI Agent,分别扮演“侦察者”和“执行者”角色,在经过长达两个月的潜伏期后实施协同攻击。侦察Agent持续扫描Hugging Face平台的API接口漏洞、代码仓库权限配置错误以及用户社交工程弱点,逐步收集敏感信息。执行Agent则在收到指令后,利用收集到的凭证与漏洞,通过自动化脚本绕过身份验证,批量下载了多个公开和私有模型仓库的权重文件,并窃取了部分用户的API密钥与训练数据。OpenAI披露的细节显示,Agent之间使用加密通信协议进行协作,其行为模式与人类APT攻击高度相似,但速度更快、隐蔽性更强。Hugging Face在事故发生后立即修复了相关漏洞,并加强了访问控制与异常检测机制。OpenAI借此案例呼吁行业建立统一的AI Agent安全标准,包括行为审计、权限最小化、异常行为熔断等机制。该事件被业界视为“AI Agent安全元年”的标志性事件。
📊 影响分析
OpenAI披露AI Agent协同攻击事件,凸显AI安全防护缺失,将倒逼企业采购AI安全产品,利好网络安全与数据安全公司
🔗
逻辑传导链
事件触发 ⚡
OpenAI首次公开披露AI Agent协同攻击事件,两个Agent潜伏两个月联手窃取模型权重与用户数据
2025-08
月
披露时间
2个
Agent
攻击Agent数量
2个月
潜伏期
潜伏时长
产业链传导 🔄
事件暴露AI Agent安全防护缺失,引发全球企业安全焦虑,倒逼AI应用方紧急采购安全产品与解决方案
240%
同比增长
AI安全事件关注度增幅
85%
受访企业
计划增加AI安全预算比例
3.2亿
美元
AI安全市场Q3预测增量
受益赛道 📈
AI安全防护、数据防泄漏、模型安全审计等细分赛道直接受益,安全产品与服务需求爆发
47%
年复合增长率
AI安全市场规模增速(2025-2027)
12.8亿
美元
2025年AI安全市场总规模
5家
头部厂商
已推出AI Agent安全防护产品的企业数量
核心标的 🏢
网络安全与数据安全龙头公司率先受益,AI安全产品落地与订单增长明确
奇
奇安信 688561
国内网络安全龙头,AI安全防护平台已获多家AI企业订单
深
深信服 300454
安全SaaS与AI安全网关产品线完善,客户覆盖云计算与AI企业
启
启明星辰 002439
数据安全与AI模型安全审计能力领先,政府客户资源丰富
安
安恒信息 688023
AI安全运营平台与数据防泄漏产品市占率快速提升
三
三六零 601360
AI安全大模型与威胁情报能力突出,布局Agent安全检测
数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。