跳到正文
原文
Hugging Face·· 2026-07-16精选AI 评分86

Hugging Face 披露安全事件:遭遇自主 AI 智能体端到端入侵

Security incident disclosure — July 2026

AI 导读

Hugging Face 披露了一起由自主 AI 智能体系统端到端执行的生产环境入侵事件,攻击者利用数据集处理通道的代码执行漏洞窃取了部分内部凭证。经排查,公开模型、数据集、Spaces 及软件供应链均未受篡改,根因漏洞已被修复且受影响节点均已重建。在取证分析 17,000 多条事件日志时,商业模型 API 因安全护栏拦截了分析请求,团队最终改用自建基础设施上的开源模型 GLM-5.2 完成溯源。

推荐理由

官方披露了自主智能体端到端发起的入侵细节,并分享了商用模型安全护栏阻碍应急取证、防御方需常备自建开源模型的实操教训。

来源:Hugging Face · huggingface.co