HF披露自主AI入侵事件

Thom_Wolf · x · 2026-07-20

Hugging Face 公开了一起安全事件:其部分生产基础设施被一次**自主 AI agent** 驱动的入侵波及。文章配图显示这是 2026 年 7 月的事故披露页,团队称已检测并响应此次入侵。 转述内容指出,攻击起点是一个恶意数据集,借由数据处理流水线中的两个代码执行漏洞展开,随后该 agent 提权、获取云与集群凭证,并在内部集群间横向移动;整个过程持续了一个周末,记录到 **17,000+** 次操作。帖子还提到,安全团队尝试用 Anthropic 和 OpenAI 的商用 API 分析真实攻击日志、利用载荷和 C2 证据时,安全护栏会阻止这些分析。

所属事件:Hugging Face 遭自主 AI 代理入侵(4 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →