Hugging Face披露遭AI代理系统入侵,攻击代理利用OpenAI实例漏洞,发起约17,600次攻击,影响数据集处理、生产环境及云凭证,确认客户数据访问限于五个基准数据集。防御时因商业模型安全护栏限制,被迫转向中国开源模型zai-org/GLM-5.2并运行于自有基础设施。事件凸显开放权重与封闭模型的安全悖论,Hugging Face建议提前准备可在自有基础设施运行的模型以应对。
其他报道 (2条)