Hugging Face Blog·· 2026-07-16精选AI 评分84
Hugging Face披露2026年7月安全事件:自主AI智能体驱动入侵
Security incident disclosure — July 2026
AI 导读
Hugging Face披露其生产基础设施遭到由自主AI智能体系统驱动的入侵,攻击者通过数据集处理中的代码执行路径取得访问权限并横向移动。公司表示未发现公开模型、数据集、Spaces或软件供应链遭篡改,但仍在评估合作伙伴和客户数据是否受影响。Hugging Face使用自有基础设施上的 zai-org/GLM-5.2 分析超过17,000条攻击事件,并建议安全团队提前准备可本地运行的模型。
推荐理由
Hugging Face披露了从数据处理管线入侵到凭据轮换的完整处置过程,也说明了本地部署模型在安全取证中的实际作用。
来源:Hugging Face Blog · huggingface.co