HF披露自主AI入侵事件
Thom_Wolf · x · 2026-07-20
Hugging Face 公开了一起安全事件:其部分生产基础设施被一次自主 AI agent 驱动的入侵波及。文章配图显示这是 2026 年 7 月的事故披露页,团队称已检测并响应此次入侵。
转述内容指出,攻击起点是一个恶意数据集,借由数据处理流水线中的两个代码执行漏洞展开,随后该 agent 提权、获取云与集群凭证,并在内部集群间横向移动;整个过程持续了一个周末,记录到 17,000+ 次操作。帖子还提到,安全团队尝试用 Anthropic 和 OpenAI 的商用 API 分析真实攻击日志、利用载荷和 C2 证据时,安全护栏会阻止这些分析。
所属事件:HF遭自主AI端到端攻击,闭源护栏受阻改用开源模型(25 条相关)→
「安全」频道最新
- Anthropic 威胁报告:AI 既要自己跑攻击,也批量制造假恋爱 — bigaiguy · 2026-09-11
- Anthropic 报告:犯罪团伙用 Claude 跑网络攻击,黑产速度更便宜 — bigaiguy · 2026-09-11
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11