Hugging Face 披露遭自主 AI 智能体攻击
mishig25 · x · 2026-08-14
Hugging Face 官方披露近期生产基础设施遭到入侵,攻击完全由自主 AI 智能体端到端驱动。
攻击路径:恶意数据集利用了数据处理管道中的代码执行漏洞,进而获取节点权限、窃取凭据并在内部集群中横向移动。
攻击特征:该智能体框架在大量短生命周期的沙箱中执行了数千次操作,并利用公共服务进行自我迁移的 C2 通信,完全符合业界预测的“智能体攻击者”场景。目前 Hugging Face 正在评估是否有合作伙伴数据受影响,已确认公开模型和数据集未被篡改。
「编程与Agent」频道最新
- AI 智能体 Specula 自动发现 249 个 bug,但专家质疑其根本方法 — tianyin_xu · 2026-08-14
- 开源 MCP 服务器让 Claude Code 调用 OpenAI Codex CLI — tom_doerr · 2026-08-14
- 用 AI 重写代码替代 n8n,每月自动化成本从 2000 刀降至 5 刀 — thisdudelikesAI · 2026-08-14
- 系统提示词并非访问控制:构建安全的 AI 员工架构 — Mahmoud_Zalt · 2026-08-14
- GLM-5.3 实测:同基底模型靠后训练大幅跃升,堪称最强开源? — WorldofAI · 2026-08-14
- 20美元内AI编程订阅怎么选?算上补贴与促销重排性价比 — popiazaza · 2026-08-14