科技 来源:TechCrunch 整理:feaOS 2026-07-21 07:01:18

Hugging Face确认内部数据集和凭证遭黑客攻击

上周,AI模型和数据集托管平台Hugging Face遭受网络攻击,内部数据集和服务凭据被破坏。该公司表示,一个上传到平台的数据集利用了安全漏洞,在服务器上运行恶意代码,使攻击者能够提升权限并访问公司的内部系统。Hugging Face已经撤销和更换了被盗的凭证,并敦促用户检查自己的账户是否存在异常活动。公司还提到,这次事件是由外部AI代理发起的,执行了许多次操作以获取敏感数据。尽管该公司使用了自己的AI模型来分析服务器日志记录此次攻击,但一些前沿AI模型在安全研究中受到限制的问题也引起了关注。Hugging Face表示已经修复了被滥用的安全漏洞,并指出其异常检测系统发现了这次攻击并利用内部大型语言模型进行分析。然而,由于某些前沿AI模型的使用受限,该公司最初尝试使用的商业提供商的模型无法提供足够的帮助。

ENTRY_ID: NEWS-9261 READ_MODE: SHORT_SIGNAL