专家驳斥中国模型潜伏威胁,指出恶意skill文件才是真风险

ShakeelHashim · x · 2026-07-29

近期关于 Hugging Face 遭黑客攻击的事件引发了 AI 安全界对真实威胁的讨论。安全专家 Zack Korman 驳斥了一些 VC 投资者关于「中国模型内置潜伏者」的说法,指出这种威胁从未发生且缺乏证据。

相反,他强调了当前切实存在的供应链安全风险:恶意 skill 文件。他透露自己有一个 GitHub 仓库,里面包含了大量带有恶意钩子的 skill 文件,如果用户下载并运行(例如在 Claude Code 中),系统就会被攻陷。这表明真实的 AI 安全漏洞往往存在于开发者工具和组件的滥用中,而非臆想出的模型后门。

所属事件:OpenAI评测代理逃逸沙箱,连黑Hugging Face与Modal Labs(74 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →