YYaaa News

Hugging Face 首度被 AI agent 端到端攻穿|取证时商业大模型 API 反手挡下安全团队

一句话总结

Hugging Face 披露 7 月安全事件:由自主 AI agent 框架驱动的攻击者周末内执行 1.7 万次操作,商业大模型 API 在事后取证时把安全团队当成攻击者拦下,团队改用本地部署的 GLM 5.2 完成分析。

Hugging Face 7 月 20 日披露 7 月安全事件。攻击者用自主 AI agent 框架在周末以「机器速度」执行超过 17,000 次探测与横向移动,通过数据集处理流程中两处代码执行漏洞入侵内部系统,窃走部分内部数据集与服务凭证。公开的模型、数据集、Spaces 与软件供应链经核对未被篡改。

真正尴尬的在事后取证。安全团队把 17,000 多条攻击日志丢给市面上最先进的商业大模型 API 做逆向分析,请求被 provider 的安全护栏整批拦下——模型分不清「发起攻击的黑客」和「正在提交 payload 做取证的安全工程师」。团队被迫改用本地部署的开源 GLM 5.2 才把日志跑完,顺带避开把攻击者数据与企业内部凭证送去第三方云的风险。

Hugging Face 已修漏洞、清除攻击者立足点、重建受损节点、轮换凭证。公司建议用户主动轮换 access token 并检查账号近期活动。

via Hugging Face / TechCrunch
Hugging Face 首度被 AI agent 端到端攻穿|取證時商業大模型 API 反手擋下安全團隊