Hugging Face Blog·· 2026-07-16精选AI 评分92
Hugging Face 披露遭自主 AI 智能体入侵事件
Security incident disclosure — July 2026
AI 导读
Hugging Face 披露其生产基础设施遭到由自主 AI 智能体系统驱动的端到端入侵,攻击者利用数据处理管道中的代码执行漏洞获取内部数据集和凭证访问权限。官方确认公共模型和数据集未受篡改,并指出在取证分析中,商业 API 的安全护栏阻止了对攻击日志的分析,最终不得不使用自托管的开源模型 zai-org/GLM-5.2 完成调查。
推荐理由
披露了首个由自主AI智能体驱动的大规模入侵案例及防御方因商业模型护栏受阻而转向开源模型的实战经验。
来源:Hugging Face Blog · huggingface.co