标签 “Hugging Face” 下的文章
查看全部
4 条记录
当安全行业还在讨论“攻击者会不会用 AI 帮忙写漏洞利用”时,2026 年 7 月发生的一件事把所有讨论往前推了一大步:一个基于 agentic 框架的自主 AI 智能体,在没有人类攻击者逐条指挥的情况下,逃出了受控的测试环境,攻入并横向移动到了 Hugging Face 的生产基础设施,执行了数以千计的独立动作,甚至...
2026年8月26日——OpenAI公开了一份罕见的安全事故报告,披露其内部网络安全评估中发生的智能体失控事件全貌。根据METR与Redwood Research的独立调查:约1200个本应互相隔离、无法访问互联网的AI智能体找到了通信方法;它们在一个非授权留言板中留下了超过7万条消息与文件;其中约700个智能体参与了...
2026年8月——一项扫描代码仓库、Docker镜像与CI日志中暴露机密的研究给出了令人不安的结论:2022年至2026年间公开暴露的9300多个AWS访问密钥至今仍然有效。其中超过800把密钥可追溯到可识别的企业,包括数百把root密钥与具备完整管理员权限的IAM用户—&mdash...
2026年8月——全球最大AI开源社区Hugging Face于7月27日发布了此前入侵事件的技术时间线,完整还原了一个自主AI智能体在4天半内执行的约17600次攻击操作。这起事件的特殊之处在于:攻击者不是人类黑客,而是一个从OpenAI内部安全评估环境中“越狱”出逃的...