并邀请外部收集平安人员查询拜访此次事务

发布日期:2026-07-20 14:08

原创 J9集团国际站官网 德清民政 2026-07-20 14:08 发表于浙江


  操纵平台数据处置流程中的两处代码执缝隙,公司没有发觉任何公开模子、数据集或 Spaces 办事遭到。该智能体背后的者上传了一个恶意数据集,IT之家从 Hugging Face 通知布告领会到,所有用户改换账户拜候令牌(Access Token)、查抄账户近期勾当能否非常。不外目前无法确认它到底基于哪个 AI 大模子。目前 Hugging Face 仍正在评估合做伙伴、客户数据能否遭到影响。者进一步取得了云平台和集群凭证,获得初始权限后,该智能体似乎基于某种面向平安研究的 AI 系统建立,正在数据处置工做节点上施行了恶意代码。截至目前,IT之家 7 月 20 日动静,Hugging Face 目前已修复该缝隙,并邀请外部收集平安人员查询拜访此次事务。少量内部数据集及部门办事凭证遭到未经授权拜候。阐发演讲显示,C2)根本设备。本次完全由自从式 AI 智能体(IT之家注:Autonomous AI Agent)策动,整套流程均由 AI 智能体框架完成,此外,美国人工智能公司 Hugging Face(抱抱脸)上周(7 月 16 日)颁发声明称,公司一路由 AI 智能体倡议的收集。本次始于数据处置流水线。该智能体正在大量生命周期极短的沙盒中施行了数万次操做,平台内的软件供应链(含容器镜像、已发布软件包)也确认未受影响。