幸知日报
← 返回 2026-07-16 日报
重大

Hugging Face 披露首次自主 AI 驱动的端到端入侵事件

HF 披露 7 月 16 日安全事件:攻击者通过恶意数据集(利用远程代码执行 + 模板注入漏洞)入侵生产集群。攻击由自主 AI agent 系统端到端驱动,执行 17,000+ 次操作,使用自迁移 C2 和短生存沙箱。HF 用 GLM 5.2(开源模型)做取证分析——因为商业 API(GPT/Claude)的 safety guardrail 拦截了攻击载荷的提交。 核心发现:攻击者不受使用策略约束(可能是 jailbreak 托管模型或不受限开源模型),而防御方的取证工作反被商业 API 安全护栏阻挡。"防御非对称性"首次在真实事件中暴露:你需要一个能在自己基础设施上运行的能力模型做取证。