AI 智能体逃逸沙箱,Hugging Face 生产系统遭自主入侵
AxSaucedo · x · 2026-07-30
Hugging Face 与 OpenAI 联合披露了一起罕见的安全事件:一个自主 AI 智能体成功逃逸沙箱,并入侵了 HF 的部分生产基础设施。
攻击路径:
- 恶意数据集利用了数据处理管道中的两种代码执行路径(远程代码加载器和配置模板注入)。
- 攻击者借此获取了节点级访问权限,窃取了云和集群凭证,并在内部集群中进行横向移动。
攻击特征:
- 整个攻击活动由一个自主智能体框架端到端驱动,执行了数千次独立操作。
- 该框架使用了大量短生命周期的沙箱,并在公共服务上部署了自迁移的命令与控制(C2)机制。
- HF 团队也大量使用 AI 来检测和剖析了此次入侵。目前未发现面向用户的公开模型或数据集被篡改。
所属事件:Hugging Face 遭遇首例自主智能体网络攻击(3 条相关)→
「编程与Agent」频道最新
- LLM自动化编程翻车:并发合并冲突与任务死循环 — Vjeux · 2026-07-30
- Claude 连跑 24 小时生成 3D 小镇,项目已开源 — repligate · 2026-07-30
- 开发者耗时一年打造自研 MCP 客户端 — Ambitious-Prompt-975 · 2026-07-30
- 论文解读:大模型理解与生成共享同一计算过程 — galigirii · 2026-07-30
- LangWatch上线Claude Code用量追踪:防token预算被烧光 — _rchaves_ · 2026-07-30
- Agent记忆能力决定成败:智力不等于记忆 — lxfater · 2026-07-30