自主 AI Agent 周末期间入侵 Hugging Face,生成 17,000 条已记录的操作

据 Hugging Face 称,2026 年 7 月 16 日,其生产基础设施遭到一个自动化 AI Agent 的入侵。该 Agent 利用在恶意数据集中发现的两处代码执行漏洞。随后,该 Agent 升级到节点级访问权限,窃取云端与集群凭据,并在多个内部集群之间横向移动,生成了超过 17,000 条已记录的操作。该公司确认对部分内部数据集和服务凭据出现了未经授权的访问,但未发现证据表明其公共模型、数据集或 Spaces 发生了被篡改。Hugging Face 已聘请外部网络安全专家,并完成了补救步骤。

在进行取证分析期间,该公司的安全团队发现:对 Anthropic 与 OpenAI 的商业前沿模型发出的请求,在分析真实的漏洞利用载荷以及与指挥与控制(command-and-control)相关的工件时,因安全防护护栏而被阻止。团队使用 GLM 5.2 开展了分析,该模型是一种部署在内部基础设施上的开源权重模型,可确保敏感数据留在公司的环境之内。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论