
2026年7月曝出的全球最大AI开源社区Hugging Face遭定向入侵事件近日有了溯源结论:经多国网络安全专家确认,本次攻击者与此前非法获取OpenAI内部研发数据的黑客团伙为同一主体,攻击全程仅耗时117分钟且留下大量明显异常操作痕迹。专家明确指出,本次事件的核心漏洞与AI技术本身无关,传统网络防御缺位才是根本诱因。

不同于此前多数科技企业遭遇的隐蔽式高级持续攻击,本次针对Hugging Face的入侵几乎是“大摇大摆”完成的。安全团队复盘日志显示,黑客从首次发起撞库试探到拿到核心模型存储区的读写权限,全程仅用1小时57分钟,期间先后12次触发平台预设的异常访问告警,但所有告警均被运维团队判定为普通商用爬虫的高频访问,未做任何人工核实就直接过滤。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录