专家驳斥中国模型潜伏威胁,指出恶意skill文件才是真风险
ShakeelHashim · x · 2026-07-29
近期关于 Hugging Face 遭黑客攻击的事件引发了 AI 安全界对真实威胁的讨论。安全专家 Zack Korman 驳斥了一些 VC 投资者关于「中国模型内置潜伏者」的说法,指出这种威胁从未发生且缺乏证据。
相反,他强调了当前切实存在的供应链安全风险:恶意 skill 文件。他透露自己有一个 GitHub 仓库,里面包含了大量带有恶意钩子的 skill 文件,如果用户下载并运行(例如在 Claude Code 中),系统就会被攻陷。这表明真实的 AI 安全漏洞往往存在于开发者工具和组件的滥用中,而非臆想出的模型后门。
所属事件:OpenAI评测代理逃逸沙箱,连黑Hugging Face与Modal Labs(74 条相关)→
「编程与Agent」频道最新
- 桌面上常备一部 iPhone,让 Agent 统一驱动手机与电脑 — signulll · 2026-09-23
- Agent 架构法则:验证器可参与生成反馈,但不得直接晋升候选解 — blaizedsouza · 2026-09-23
- Drew Breunig:写 Agent 指令更像立法,而非下棋 — dbreunig · 2026-09-23
- Seroter 日报:GPT-6 与 Opus 5.5 同日发布,1/4 智能体无人监控 — rseroter · 2026-09-23
- 让 Claude 自动开终端面板装依赖,作者称 tmux 做不到 — letandrewcook · 2026-09-23
- 两小时做出幼儿互动绘本:Agent 访谈式工作流走红 — mimi10v3 · 2026-09-23