主要来源a16z
查看原文事件专题 · 多源确认
TruffleSec CEO谈Hugging Face凭证泄露:25万密钥暴露
Truffle Security联合创始人兼CEO Dylan Ayrey透露,与Hugging Face合作清理了训练集中暴露的凭证,发现约25万个有效密钥,许多直接影响供应链。其中一把密钥对某基础Linux库拥有直接推送权限,可能向全球大多数机器推送恶意软件。清理过程中,Hugging Face CTO告知OpenAI发生安全事件,事件响应中首先列出的就是被盗凭证。
当前结论
Dylan Ayrey亲口讲Hugging Face那次泄露有多吓人,25万把有效密钥里还有能改Linux库的,赶紧检查自己有没有把密钥挂网上。
11 个信源81° AI 热度最后更新 2026/8/7 18:15:25
证据链
相关来源 1Greg Brockman
查看原文相关来源 2IT之家
查看原文相关来源 3Thomas Wolf
查看原文相关来源 4Decoder
查看原文相关来源 5Simon Willison
查看原文相关来源 6小互
查看原文相关来源 7AI 热点 · 原创
查看原文相关来源 8@OpenAIDevs
查看原文相关来源 9techcrunch
查看原文相关来源 10Lenny Rachitsky
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。