2026年8月26日,人工智能企业OpenAI正式发布Hugging Face平台安全漏洞事件的官方调查报告,该报告覆盖多起独立网络安全入侵场景,是迄今为止对该事件最为完整的信息披露,明确了事件波及的开源AI项目范围、数据泄露风险等级,填补了此前行业对该事件成因及实际影响的认知空白。2026年上半年,全球最大的开源AI模型托管平台Hugging Face被曝存在系列安全漏洞,大量上传至平台的开源项目出现训练数据泄露、开发者访问密钥被恶意爬取的问题,事件波及包括OpenAI、Meta在内的数十家头部AI企业的开源协作项目,行业此前对事件的具体成因、影响边界一直没有统一的权威结论。本次OpenAI发布的调查报告历时两个多月完成,调研覆盖了涉事的1200余个开源AI项目、近3000名平台开发者的操作日志,完整梳理出4条独立的网络安全入侵路径,分别对应平台代码仓权限配置错误、第三方插件未补丁漏洞、开发者密钥明文上传、供应链投毒四类风险场景。报告特别强调,OpenAI核心大模型的训练数据、核心技术参数未在本次事件中出现泄露,仅3个非核心开源工具的测试数据集受到波及,且未造成用户数据损失。作为全球...