AI Safety2026-08-08Hugging Face Blog

Hugging Face 揭露 2026 年 7 月資安事件

Hugging Face,這個以機器學習模型與資料集聞名的領先平台,近日正式對外揭露了一起發生在 2026 年 7 月的資安事件。在一份詳盡的公開聲明中,公司描述了這次入侵的性質、當下的影響,以及所實施的應變措施。雖然公司並未點名具體的攻擊者,但確認這次攻擊涉及使用 AI 代理(AI agents),這使其成為少數公開承認、針對大型 AI 基礎設施供應商的 AI 驅動入侵案例之一。 這份揭露是 AI 社群日益重視透明度的趨勢之一,越來越多的公司選擇分享漏洞資訊,以協助整個生態系統防禦類似威脅。根據聲明,攻擊者利用了第三方整合服務中的一個漏洞,得以存取平台部分後設資料。Hugging Face 強調,沒有任何使用者模型權重或專有資料集遭到竊取,且攻擊在數小時內就受到控制。 然而,這起事件已引發關於保護 AI 基礎設施獨特挑戰的熱烈討論。攻擊面不僅限於伺服器與程式碼,還包括模型本身——這些模型可能被操縱,或成為惡意活動的載體。Hugging Face 已部署額外的 AI 驅動監控系統,並呼籲業界針對 AI 代理採用標準化的安全協定。 這起事件是一個鮮明的提醒:隨著 AI 日益整合進關鍵基礎設施,這些基礎設施的安全防護也必須以相同速度演進。此次揭露已促使專家再次呼籲制定安全法規與最佳實務,許多人主張,主動揭露是領先 AI 驅動威脅的唯一途徑。

相關資訊