ITBear旗下自媒体矩阵:

Hugging Face平台遭AI智能体网络攻击 漏洞已修复并展开调查

   时间:2026-07-20 16:30:07 来源:互联网编辑:快讯 IP:北京 发表评论无障碍通道
 

美国人工智能企业Hugging Face近日披露,其核心系统遭遇了一起由AI智能体主导的复杂网络攻击。根据官方发布的调查报告,攻击者通过精心设计的恶意数据集,利用平台数据处理流程中的双重代码执行漏洞,成功在内部工作节点植入恶意程序。

安全团队复盘发现,攻击链始于数据处理流水线的异常数据注入。攻击者上传的恶意数据集触发了平台两个独立代码路径的漏洞,使自主式AI智能体获得初始执行权限。该智能体随后通过横向渗透技术获取云平台管理凭证,在48小时内完成对多个内部集群的权限扩张。

截至目前,平台核心资产未受实质性损害。官方确认所有公开模型、数据集及Spaces服务保持完整,软件供应链体系(包括容器镜像和发布包)未发现篡改痕迹。但少量内部数据集和服务凭证在渗透过程中被非法访问,具体影响范围仍在评估中。

针对此次事件,Hugging Face已采取三重应对措施:全面修复数据处理流水线的安全漏洞、启动第三方网络安全机构独立调查、强制所有用户重置账户访问令牌。安全团队特别提醒用户检查近期账户活动记录,重点关注异常登录和权限变更情况。

此次攻击事件引发行业对AI安全边界的新一轮讨论。有专家指出,当攻击工具开始具备自主决策能力时,传统网络安全防御体系面临全新挑战。Hugging Face在公告中强调,将持续加强AI系统的异常行为监测能力,并呼吁行业建立针对自主式AI攻击的协同防御机制。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version