在花
返回时间线
· 18:41 · 38 条回复 ·

Hugging Face 披露 AI 智能体攻击事件,商业大模型拒绝协助取证

Hugging Face 披露 2026 年 7 月安全事件。攻击者利用数据集处理流程中的两处代码执行漏洞入侵内部系统,由自主 AI 智能体框架驱动,在周末期间执行数万次操作并横向移动至多个内部集群,窃取了部分内部数据集和服务凭证。公司确认面向公众的模型、数据集及 Spaces 未被篡改,软件供应链经核查无异常。

公司已修复漏洞、清除攻击者据点、重建受损节点并轮换受影响凭证,同时加强监控告警。事件响应中,团队最初使用商业大模型 API 进行日志分析时遭安全护栏拦截,后改用本地部署的 GLM 5.2 完成超过 1.7 万条攻击记录的取证。Hugging Face 建议用户出于预防目的轮换访问令牌并检查账户近期活动。

Hugging Face

🌸 在花频道 · 茶馆水群 · 投稿通道

Telegram 评论区

38 条回复,可以前往 Telegram 继续讨论。

去评论区