
Hugging Face 披露 AI 智能体攻击事件,商业大模型拒绝协助取证
Hugging Face 披露 2026 年 7 月安全事件。攻击者利用数据集处理流程中的两处代码执行漏洞入侵内部系统,由自主 AI 智能体框架驱动,在周末期间执行数万次操作并横向移动至多个内部集群,窃取了部分内部数据集和服务凭证。公司确认面向公众的模型、数据集及 Spaces 未被篡改,软件供应链经核查无异常。
公司已修复漏洞、清除攻击者据点、重建受损节点并轮换受影响凭证,同时加强监控告警。事件响应中,团队最初使用商业大模型 API 进行日志分析时遭安全护栏拦截,后改用本地部署的 GLM 5.2 完成超过 1.7 万条攻击记录的取证。Hugging Face 建议用户出于预防目的轮换访问令牌并检查账户近期活动。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













暂无评论内容