跳到正文
原文
Hugging Face Blog·· 2026-07-16精选AI 评分80

Hugging Face 披露遭 AI 智能体驱动的入侵事件

Security incident disclosure — July 2026

AI 导读

Hugging Face 披露本周检测到一次由自主 AI 智能体系统驱动的入侵,攻击者利用数据集处理中的代码执行漏洞进入内部集群,并窃取了部分内部数据集和凭据。公司已修复漏洞、轮换凭据,并确认公开模型、数据集和软件供应链未受影响。取证分析因商业 API 的安全护栏受阻,改用开源模型 GLM-5.2 在自有基础设施上完成,凸显防御方需提前准备可自托管模型。

推荐理由

原文披露了由自主AI智能体驱动的入侵事件,并分享了防御方用开源模型进行取证分析的经验,对安全从业者有参考价值。

来源:Hugging Face Blog · huggingface.co