Hugging Face Blog·· 2026-07-16精选AI 评分83
Hugging Face 披露 2026 年 7 月安全事件:自主 AI 智能体入侵生产基础设施
Security incident disclosure — July 2026
AI 导读
Hugging Face 披露,本周早些时候发现自主 AI 智能体系统入侵部分生产基础设施,有限的内部数据集及若干服务凭据遭未授权访问。攻击通过恶意数据集利用数据处理中的两条代码执行路径进入系统并横向移动;相关路径已关闭、受影响凭据已撤销并轮换,合作伙伴或客户数据是否受影响仍在评估,未发现公开模型、数据集或 Spaces 被篡改的证据,软件供应链经核验未受污染。
推荐理由
托管模型的安全护栏阻断了真实攻击日志分析,这次响应经历为防守方提前准备本地取证模型提供了具体参考。
来源:Hugging Face Blog · huggingface.co