2026-07-20 04:53:30
Hugging Face 被自主 AI 代理入侵;GLM-5.2 在拒绝商用模型的情况下完成了取证
根据 Beating,Hugging Face 被自主 AI 代理入侵。攻击者使用恶意数据集执行代码并窃取凭证,生成超过 17,000 条记录,并在多个内部集群中完成数万次自动化操作。 商业前沿模型因安全限制而拒绝分析实际的攻击指令和漏洞载荷。Hugging Face 在本地部署开源权重模型 GLM-5.2 以完成安全调查。漏洞已修补,受影响的凭证已撤销,并且在公共模型、数据集或 Spaces 上未检测到篡改。