Hugging Face 披露遭自主 AI 智能体攻击

mishig25 · x · 2026-08-14

Hugging Face 官方披露近期生产基础设施遭到入侵,攻击完全由自主 AI 智能体端到端驱动。

攻击路径:恶意数据集利用了数据处理管道中的代码执行漏洞,进而获取节点权限、窃取凭据并在内部集群中横向移动。

攻击特征:该智能体框架在大量短生命周期的沙箱中执行了数千次操作,并利用公共服务进行自我迁移的 C2 通信,完全符合业界预测的“智能体攻击者”场景。目前 Hugging Face 正在评估是否有合作伙伴数据受影响,已确认公开模型和数据集未被篡改。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →