Hugging Face Blog·· 2026-07-16
Hugging Face 披露 2026 年 7 月安全事件:自主 AI 智能体驱动的入侵
Security incident disclosure — July 2026
AI 导读
Hugging Face 披露本周检测到一起针对其部分生产基础设施的入侵,该事件由一套自主 AI 智能体系统端到端驱动,攻击者通过数据集处理流程中的两个代码执行路径获得初始访问,随后提升至节点级权限、窃取云与集群凭证并在周末横向移动至多个内部集群。
入选记录
门槛 60官方一手第一次 88第二次 88
入选两次之和 176 ≥ 门槛的两倍 120
- 信源等级
- 官方一手,这一级的门槛是 60 分
- 预筛
- 通过:AI智能体攻击与LLM防御分析
- 推荐理由
- Hugging Face 披露首起由自主 AI 智能体端到端驱动的入侵,并复盘用开源模型做取证时遭遇的护栏限制。
评分由模型按同一份标准独立打两次,满分 100;两次之和达到门槛的两倍才入选。门槛按信源等级设定。
来源:Hugging Face Blog · huggingface.co