自主 AI Agent 於週末入侵 Hugging Face,產生 17,000 筆已記錄的行動

根據 Hugging Face 的說法,2026 年 7 月 16 日,其生產基礎設施遭到一個自主 AI Agent 入侵。該 Agent 使用在惡意資料集裡發現的兩個程式碼執行漏洞進行攻擊。該 Agent 升級以取得節點層級的存取權,蒐集雲端與叢集憑證,並在多個內部叢集之間橫向移動,產生了超過 17,000 筆已記錄的行動。公司辨識出對有限的內部資料集與服務憑證的未經授權存取,但未發現針對公開模型、資料集或 Spaces 進行竄改的證據。Hugging Face 已聯繫外部資安專家並完成修復步驟。

在進行鑑識分析時,該公司的資安團隊發現,在分析真實的利用程式有效載荷以及與指揮與控制(command-and-control)相關的物件時,對 Anthropic 與 OpenAI 的商業前沿模型所發出的請求會因安全防護欄(safety guardrails)而被阻擋。團隊使用 GLM 5.2 進行分析;該模型為部署在內部基礎設施上的開放權重模型,以確保敏感資料留在公司的環境中。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆