HuggingFace Blog·· 2026-07-16精选AI 评分85
Hugging Face 披露 2026 年 7 月安全事件,入侵由自主 AI 智能体驱动
Security incident disclosure — July 2026
AI 导读
Hugging Face 披露其部分生产基础设施遭自主 AI 智能体端到端驱动的入侵,公司称已封堵被利用的数据集代码执行路径并轮换受影响凭证。攻击始于数据集处理管线,借恶意数据集滥用两条代码执行路径后横向移动;公司用 LLM 驱动分析处理超 17000 条事件记录,并因商用 API 安全护栏拦截而改用开放权重模型 zai-org/GLM-5.2 在自有基础设施完成取证。
推荐理由
披露了自家平台遭自主 AI 智能体端到端驱动的入侵经过,并给出防御方需提前自备可私有部署模型的教训。
来源:HuggingFace Blog · huggingface.co