根據 Beeting,Hugging Face 遭到入侵。入侵者使用惡意資料集的自主 AI 代理,以執行程式並竊取憑證,產生超過 17,000 筆記錄,並在多個內部叢集之間執行數萬次自動化作業。
由於安全限制,商業前沿模型未能分析實際的攻擊指令與漏洞有效載荷。Hugging Face 已在本地部署開放權重模型 GLM-5.2,以完成安全調查。該漏洞已修補,受影響的憑證已撤銷,且在公開模型、資料集或 Spaces 中未檢測到遭竄改的跡象。
相關新聞
全美首次全國同步抗議 AI 資料中心,Humans First 帶頭 42 州行動
韓國開發銀行為 200 萬名客戶推出反洗錢(AML)系統升級
今年上半年,美國企業內部人士出售 776 億美元股票