AI 智能体发动网络攻击?Hugging Face 平台中招了
攻击完全由自主式 AI 智能体发动,利用数据处理流水线漏洞,窃取内部数据和服务凭证。AI 智能体在沙盒中执行数万次操作,并搭建了可自主迁移的 C2 基础设施。目前 Hugging Face 已修复漏洞,建议用户更换访问令牌。#AI安全# #网络攻击#...
最新 7 月 20 日消息,美国人工智能公司 Hugging Face(抱抱脸)上周(7 月 16 日)发表声明称,公司遭遇一起由 AI 智能体发起的网络攻击。

最新从 Hugging Face 公告了解到,本次攻击完全由自主式 AI 智能体(最新注:Autonomous AI Agent)发动,少量内部数据集及部分服务凭证遭到未经授权访问。
目前 Hugging Face 仍在评估合作伙伴、客户数据是否受到影响。截至目前,公司没有发现任何公开模型、数据集或 Spaces 服务遭到篡改。平台内的软件供应链(含容器镜像、已发布软件包)也确认未受影响。
分析报告显示,本次攻击始于数据处理流水线。该智能体背后的操纵者上传了一个恶意数据集,利用平台数据处理流程中的两处代码执行路径漏洞,在数据处理工作节点上执行了恶意代码。
获得初始权限后,攻击者进一步取得了云平台和集群凭证,并在周末期间横向渗透至多个内部集群。整套攻击流程均由 AI 智能体框架完成,该智能体似乎基于某种面向安全研究的 AI 系统构建,不过目前无法确认它到底基于哪个 AI 大模型。
此外,该智能体在大量生命周期极短的沙盒环境中执行了数万次独立操作,并利用公共服务搭建能够自主迁移的命令与控制(Command-and-Control,C2)基础设施。
Hugging Face 目前已修复该漏洞,并邀请外部网络安全人员调查此次事件。建议所有用户更换账户访问令牌(Access Token)、检查账户近期活动是否异常。
《AI 智能体发动网络攻击?Hugging Face 平台中招了》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
爱芯元智揭晓元曦系列大算力产品,A 系列 AI 推理卡算力超 1000TOPS
该产品线品专攻高并发高负载场景,基于其自研爱芯通元混合精度 NPU 架构。... -
(更新:马斯克否认)鸿海首度夺下 SpaceX AI 服务器代工订单,总价高达 520 亿美元
鸿海首次获得 SpaceX 的 AI 服务器代工订单,价值高达 520 亿美元,将打破戴尔、超微的长期垄断。订单涉及超 1.3 万个英伟达 GB300 服务器机柜,预计今年四季度开始交付。#鸿海# #SpaceX# #AI服务器#... -
把 256 张 GPU 变成一台计算机:摩尔线程 MTT C256 超节点亮相 WAIC 2026
2026 世界人工智能大会已于 7 月 17 日在上海揭幕,摩尔线程在本次大会上首次公开展示了 MTT C256 超节点。据介绍,摩尔线程通过创新架构首创了一层 Scale-up 网络,将 256 张 GPU 有效聚合为一台数据中心级超级计算机。#WAIC2026# #摩尔线程#... -
再来两周:腾讯混元大模型 Hy3 限免活动延长至 8 月 5 日
腾讯混元大模型 Hy3 的两周限免活动即将结束之际,因用户反响热烈,腾讯决定为 WorkBuddy 和 CodeBuddy 用户将活动延长至 8 月 5 日。Hy3 作为快慢思考融合的 MoE 模型,在推理、智能体等任务上表现出色,性价比高。#腾讯混元# #AI模型#... -
我国人形机器人整机产品超全球半数
工业和信息化部 7 月 20 日发布数据显示,上半年,我国一批具有国际竞争优势的产业加快壮大。智能机器人领域,我国研发的四足机器人占全球销量份额接近 70%,人形机器人整机产品达 400 余款、超全球半数。#我国人形机器人整机产品超全球半数#...












