专家驳斥中国模型潜伏威胁,指出恶意skill文件才是真风险
ShakeelHashim · x · 2026-07-29
近期关于 Hugging Face 遭黑客攻击的事件引发了 AI 安全界对真实威胁的讨论。安全专家 Zack Korman 驳斥了一些 VC 投资者关于「中国模型内置潜伏者」的说法,指出这种威胁从未发生且缺乏证据。
相反,他强调了当前切实存在的供应链安全风险:恶意 skill 文件。他透露自己有一个 GitHub 仓库,里面包含了大量带有恶意钩子的 skill 文件,如果用户下载并运行(例如在 Claude Code 中),系统就会被攻陷。这表明真实的 AI 安全漏洞往往存在于开发者工具和组件的滥用中,而非臆想出的模型后门。
所属事件:OpenAI评测代理逃逸沙箱,连黑Hugging Face与Modal Labs(74 条相关)→
「编程与Agent」频道最新
- Agent做数学研究仍困难:代码生成陷入证书和库存 — doodlestein · 2026-07-30
- 开源项目Agent-Reach:一行pip安装,AI agent免费浏览全网 — dr_cintas · 2026-07-30
- 开源工具Contour:用Gemini将2D地形图转为可语音导览的3D空间 — tom_doerr · 2026-07-30
- AI编程核心术语表:厘清Token、推理与智能体边界 — luisdans · 2026-07-30
- Claude 宕机别慌,一键在 Claude Code 中接入 Kimi K3 — HowDevelop · 2026-07-30
- 告别手动改词:开发者用 AI 写出 ComfyUI 触发词自动替换节点 — TrueRedditMartyr · 2026-07-30