- Hugging Face的生产基础设施被一个自主AI代理系统入侵,该系统利用代码执行路径获取访问权限并窃取凭证。
- 在商用前沿模型的安全防护机制阻碍了事件响应工作后,安全团队使用中国的开源GLM 5.2模型进行了取证分析。
- Hugging Face建议防御者在自己基础设施上准备好经过审查的模型,以避免防护机制锁定,并保护数据不泄露到环境外。
- 此次入侵涉及利用短期沙箱横向移动到内部集群,但未发现对模型、数据集或供应链的篡改行为。
- 事件报告发布之际,恰逢中国AI模型如Kimi K3的推出,这些模型成本更低且性能与美国模型具有竞争力。