Hugging Face Blog·· 2026-07-16精选AI 评分88
Hugging Face 披露 7 月安全事件:自主 AI 智能体驱动的入侵
Security incident disclosure — July 2026
AI 导读
Hugging Face 披露本周检测到一起针对其部分生产基础设施的入侵,该事件由一套自主 AI 智能体系统端到端驱动,攻击者通过恶意数据集利用数据集处理中的远程代码加载器和模板注入两条代码执行路径,从处理节点升级到节点级访问、窃取云和集群凭证并横向移动至多个内部集群。
推荐理由
Hugging Face 披露首起由自主 AI 智能体端到端驱动的入侵事件,并说明防御方在托管模型护栏受限时改用开源模型完成取证。
来源:Hugging Face Blog · huggingface.co