Hugging Face 披露:一次 AI agent 端到端入侵了生产环境

Jsevillamol · x · 2026-07-21

Hugging Face 披露了一起生产环境入侵事件,攻击是由 AI agent 端到端执行的。

结合配图可知,攻击者利用了数据集处理管线里的两条代码执行路径,随后提权到节点级权限,窃取云端和集群凭证,并在一个周末内横向移动到多个内部集群。HF 还使用了 GLM-5.2 做取证分析。

这件事对应了行业一直在讨论的“agentic attacker(智能体攻击者)”场景。

所属事件:HF遭AI代理攻击,闭源护栏受阻改用开源模型(25 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →