根据 Beating,Hugging Face 被自主 AI 代理入侵。攻击者使用恶意数据集执行代码并窃取凭证,生成超过 17,000 条记录,并在多个内部集群中完成数万次自动化操作。
商业前沿模型因安全限制而拒绝分析实际的攻击指令和漏洞载荷。Hugging Face 在本地部署开源权重模型 GLM-5.2 以完成安全调查。漏洞已修补,受影响的凭证已撤销,并且在公共模型、数据集或 Spaces 上未检测到篡改。
相关快讯
全美首次全国同步抗议 AI 数据中心,Humans First 牵头 42 个州行动
韩国开发银行为200万客户推出反洗钱系统升级
美国公司内部人士在今年上半年出售价值776亿美元的股票