13:42IT之家(博客/媒体)精选Hugging Face于7月16日声明,其平台遭遇完全由自主式AI智能体发起的网络攻击。攻击者利用数据处理流水线中的两处代码执行漏洞,获得初始权限后横向渗透至多个内部集群,导致少量内部数据集及部分服务凭证被未经授权访问。该智能体在大量短生命周期的沙盒环境中执行了数万次操作,并搭建了自主迁移的C2基础设施。Hugging Face已修复漏洞,并邀请安全人员调查,建议用户更换访问令牌。行业Hugging FaceAI智能体网络攻击推荐理由:Hugging Face说他们被一个AI智能体攻击了,漏洞在数据处理流程,还偷了凭证。看看这事有多严重,怎么防。原文稍后读已读值得跟进有用关注 Hugging Face