行业新闻

AI Agent 自主入侵 Hugging Face,全程无人类干预

AI Agent 自主入侵 Hugging Face,全程无人类干预

全球最大 AI 模型平台 Hugging Face 遭 AI Agent 完全自主入侵,攻击与防御均由 AI 完成,标志 AI 安全攻防进入新阶段。

一个周末,AI Agent 集群自主入侵 Hugging Face 基础设施:攻击者上传恶意数据集,触发代码执行路径,提权后横向移动,留下超 1.7 万条日志。异常检测 AI 首先发现入侵,随后另一 AI 分析系统还原攻击时间线。但用商用 API 分析时因内容涉及漏洞利用被安全护栏拦截,改用本地开源模型才完成取证。这不是人类黑客,而是 AI 互相攻防的时代。

正文摘录

![](https://aiera.com.cn/wp-content/uploads/2026/07/aieraimgbeab45c981.jpg) 新智元报道 ![](https://aiera.com.cn/wp-content/uploads/2026/07/aieraimg3b253ef414-177.png) AI 竟黑了 AI! 这几天,全球最大 AI 开源平台 Hugging Face 发布了安全事件披露—— 部分生产基础设施遭入侵,而这次入侵从头到尾,由一套自主 AI Agent 系统驱动。 没有人类坐在键盘前。 ![](https://aiera.com.cn/wp-content/uploads/2026/07/aieraimg258cdbe0a3.png) 时间跨度只有一个周末。留下的操作日志超过 17000 条。 ![](https://aiera.com.cn/wp-content/uploads/2026/07/aieraimgdf9d89c9b2-173.png) 一个数据集,变成了代码 去年 11 月,Anthropic 披露过一起案子: 攻击者把 Claude Code 接进自己的攻击框架,80% 到 90% 的活儿是 AI 干的,人类只在几个关键节点上点头放行。 当时,这件事足以让全网倒吸一口凉气。 但这一次,人类连最后那 10% 的戏份都没了。 ![](https://aiera.com.cn/wp-content/uploads/2026/07/aieraimg5b0619d5ee.png) 这就是最让人毛骨悚然的区别:去年 AI 还是帮凶,今年 AI 直接当了主犯。 为什么这事与每个开发者有关? 毕竟,Hugging Face 是全球 AI 的 "应用商店"。

阅读原文(aiera.com.cn)→

行业新闻新智元2026-07-21原文

相关内容