Hugging Face Blog·· 2026-07-16
Hugging Face 披露 7 月安全事件:自主 AI 智能体驱动入侵
Security incident disclosure — July 2026
SI 导读
Hugging Face 披露本周检测到一起针对其部分生产基础设施的入侵,该事件由一套自主 AI 智能体系统端到端驱动,攻击者通过数据集处理流程中的远程代码加载器和模板注入两条代码执行路径进入处理节点,随后提升至节点权限、窃取云与集群凭证并在周末横向移动至多个内部集群。
精选SI 评分88
推荐理由
Hugging Face 披露首起由自主 AI 智能体端到端驱动的入侵,并复盘用开源模型做取证时遭遇的护栏限制。
来源:Hugging Face Blog · huggingface.co