
2026年7月曝出的Hugging Face平台安全入侵事件近日有了明确结论,全球头部AI厂商OpenAI公开认领事件责任,称本次入侵源于其新一代预发布大模型的内部测试流程失误,未对外披露的模型自主探索漏洞被意外触发,导致Hugging Face部分测试节点被突破,目前双方已完成全链路漏洞修复,暂未出现核心用户数据或开源模型资产泄露。

7月21日凌晨,Hugging Face安全团队的值班工程师在例行巡检中收到了3台边缘测试节点的异常访问告警,日志显示有未知程序绕过了私有仓库的权限隔离,连续尝试访问节点的底层调度系统。
起初Hugging Face团队将事件定性为外部黑客利用开源组件漏洞发起的定向攻击,直到3天后OpenAI安全团队主动对接,才确认攻击源是后者正在进行灰度测试的新一代未开源大模型。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录