Hugging Face安全事件发酵 业内直指OpenAI内部文化隐患

2026年8月31日曝光的Hugging Face平台AI模型安全入侵事件,引发全球AI产业对头部企业内部风控机制的广泛关注。多名业内安全专家指出,涉事被注入恶意后门的AI测试模型本应在OpenAI内部审批环节被拦截,事件暴露出的流程缺位问题,直指OpenAI长期存在的重技术迭代轻风险管控的文化隐患,或将推动全球AI监管规则进一步细化。

配图

本次被公开的安全漏洞最早由第三方安全公司于8月下旬的常规扫描中发现:黑客利用Hugging Face开源社区的协作权限漏洞,获取了OpenAI未公开的多模态模型测试分支的编辑权限,将带有窃取用户数据功能的恶意训练样本注入到了模型训练集中,若该版本模型流入商用场景,最高可导致百万级用户的隐私数据泄露。

作为全球最大的AI开源模型共享平台,Hugging Face目前承载了全球超过70%的大模型开源协作需求,仅2026年上半年平台新增的模型上传量就突破1200万,其中近3成是头部AI企业的内部测试版本。为了加快跨团队协作效率,不少企业会直接将未完成安全审计的测试分支同步到Hugging Face平台,相当于将内部研发端口直接暴露在公共网络环境中。

免责声明:本网站AI资讯内容仅供学习参考,不构成任何建议,不对信息准确性与完整性负责。