登录体验完整功能(收藏、点赞、评论等) — 已累计有 13243 人加入

Hugging Face遭定向入侵复盘:AI安全核心仍在传统防御体系

详情页推荐

2026年7月曝出的全球最大AI开源社区Hugging Face遭定向入侵事件近日有了溯源结论:经多国网络安全专家确认,本次攻击者与此前非法获取OpenAI内部研发数据的黑客团伙为同一主体,攻击全程仅耗时117分钟且留下大量明显异常操作痕迹。专家明确指出,本次事件的核心漏洞与AI技术本身无关,传统网络防御缺位才是根本诱因。

配图

不同于此前多数科技企业遭遇的隐蔽式高级持续攻击,本次针对Hugging Face的入侵几乎是“大摇大摆”完成的。安全团队复盘日志显示,黑客从首次发起撞库试探到拿到核心模型存储区的读写权限,全程仅用1小时57分钟,期间先后12次触发平台预设的异常访问告警,但所有告警均被运维团队判定为普通商用爬虫的高频访问,未做任何人工核实就直接过滤。

免责声明:本网站AI资讯内容仅供学习参考,不构成任何建议,不对信息准确性与完整性负责。