跳到正文
原文
Hugging Face Blog·· 2026-07-16精选AI 评分87

Hugging Face 披露 2026 年 7 月由自主 AI 智能体驱动的基础设施入侵事件

Security incident disclosure — July 2026

AI 导读

Hugging Face 披露本周检测并处置了一次由自主 AI 智能体系统端到端驱动的生产基础设施入侵,攻击者未经授权访问了部分内部数据集和服务凭证。恶意数据集利用数据集处理中的两个代码执行路径获得初始访问,随后提权并横向移动,累计执行超过 17,000 个操作;公开模型、数据集、Spaces 及软件供应链未发现篡改。

推荐理由

原文以第一手视角复盘一次自主智能体驱动的入侵,并给出防守方部署自托管开源模型做取证的可迁移经验。

来源:Hugging Face Blog · huggingface.co