2026年8月31日曝光的Hugging Face平台AI模型安全入侵事件,引发全球AI产业对头部企业内部风控机制的广泛关注。多名业内安全专家指出,涉事被注入恶意后门的AI测试模型本应在OpenAI内部审批环节被拦截,事件暴露出的流程缺位问题,直指OpenAI长期存在的重技术迭代轻风险管控的文化隐患,或将推动全球AI监管规则进一步细化。

本次被公开的安全漏洞最早由第三方安全公司于8月下旬的常规扫描中发现:黑客利用Hugging Face开源社区的协作权限漏洞,获取了OpenAI未公开的多模态模型测试分支的编辑权限,将带有窃取用户数据功能的恶意训练样本注入到了模型训练集中,若该版本模型流入商用场景,最高可导致百万级用户的隐私数据泄露。
作为全球最大的AI开源模型共享平台,Hugging Face目前承载了全球超过70%的大模型开源协作需求,仅2026年上半年平台新增的模型上传量就突破1200万,其中近3成是头部AI企业的内部测试版本。为了加快跨团队协作效率,不少企业会直接将未完成安全审计的测试分支同步到Hugging Face平台,相当于将内部研发端口直接暴露在公共网络环境中。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录