HyperAIHyperAI

Command Palette

Search for a command to run...

1 天前
安防

Hugging Face确认内部数据集及凭证遭泄露,敦促用户重置密钥

人工智能数据集与模型托管平台Hugging Face近日确认,其内部数据集与服务凭证遭黑客入侵。公司在上周发现异常后于上周五正式披露该事件,目前仍在排查客户或合作伙伴数据是否外泄。据官方通报,此次攻击始于恶意数据集利用平台漏洞在服务器执行恶意代码,导致攻击者提权并深入内部系统。Hugging Face将入侵归咎于外部AI智能体,该智能体通过大量短期沙箱执行数千项操作,并借助公共云服务实现指挥与控制节点的自主迁移。平台凭借内部异常检测系统发现攻击,并调用本地大语言模型分析服务器日志。由于商业前沿AI模型的合规限制阻断了深度防御分析,公司最终采用自建模型完成取证,有效避免了敏感日志外传。事件发生后,Hugging Face已修复相关漏洞,重置并轮换了受损凭证,同时敦促所有用户检查账户活动并更新存储的平台密钥。公司已向执法机构报案并聘请网络安全取证专家介入调查。此次事件不仅暴露了AI基础设施在应对自动化智能体攻击时的安全挑战,也引发业界对商业大模型安全护栏在网络安全防御中适用性的讨论。目前尚无证据表明平台上线前已完成全面安全审计。

相关链接

Hugging Face确认内部数据集及凭证遭泄露,敦促用户重置密钥 | 热门资讯 | HyperAI超神经