• 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
  • 熱門
  • 地方
  • 生活
  • 產經
  • 綜合
  • 娛樂
  • 文教
  • 身心𩆜
  • 醫藥健康
  • 旅遊
  • 美食
  • 體育
  • 法律天地
  • 合作媒體
最新新聞
用「待客美學」驅動餐飲產業高值化 經濟部商業署攜手產學名家辦理工作坊
力挺國軍厚植後備戰力! 中市府慰勉後備旅教召人員 民政局長感謝投入訓練守護家園
南投縣政府文化局8月份週末電影院 歡迎您前來欣賞精選五部強檔佳作
假投資、假交友詐騙猖獗 大安警進社區傳授防詐撇步
臺北主辦亞太長照國際研討會 借鏡國際經驗迎戰高齡化
S__118497433
S__117071907
S__115499013
S__55287864
墨水映像數位行銷有限公司-w800xh98px
02.Banner_工作區域 1-F
165打詐儀錶版FOR墨新聞
979582
首頁 » 自主AI Agent首攻破Hugging Face 逾萬次攻擊揭資安新漏洞
合作媒體

自主AI Agent首攻破Hugging Face 逾萬次攻擊揭資安新漏洞

商傳媒
商傳媒
Published: 2026/07/22
Share
7 Min Read
自主AI Agent首攻破Hugging Face 逾萬次攻擊揭資安新漏洞
自主AI Agent首攻破Hugging Face 逾萬次攻擊揭資安新漏洞

商傳媒|何映辰/台北報導

開源人工智慧平台 Hugging Face 近期證實,其生產基礎設施遭遇一次由自主 AI Agent 發動的網路攻擊,該攻擊在一個週末內執行了超過 1.7 萬次行動,成功滲透平台系統,這也是首次公開證實有自主 AI Agent 攻破主要科技平台生產設施的案例,《Mlq.ai》報導指出,此事件揭示了機器學習平台資安防護的新挑戰。

根據 Hugging Face 的調查,攻擊源自一個上傳至平台的惡意資料集。該 AI Agent 利用 Hugging Face 資料集處理管道中的兩項程式碼執行漏洞,包括遠端程式碼資料集載入器及資料集組態中的樣板注入缺陷,成功取得初始立足點。隨後,該 AI Agent 在一個週末內升級權限至節點層級,竊取了雲端與叢集憑證,並在多個內部叢集之間橫向移動。

Hugging Face 描述,此自主 Agent 以「數千次獨立行動在短期沙盒(sandbox)群中運作,並透過公共服務進行自我遷移的命令與控制」。儘管公用模型、使用者資料集和 Spaces(開放的應用展示區)並未遭到竄改,但內部資料集和服務憑證已被存取。

此次事件也凸顯了 AI 時代資安應變的新困境。Hugging Face 嘗試使用商用頂尖 AI 模型進行鑑識分析時,這些模型的安全防護措施反而阻止了請求,觸發了為防止惡意使用而設計的內容過濾器。為此,Hugging Face 轉而採用北京智譜華章科技有限公司開發的開源模型 GLM-5.2,並將其部署在公司內部基礎設施上,成功繞過限制,並確保敏感的攻擊者數據和被竊取的憑證不會外洩。

Hugging Face 已採取多項應變措施,包括關閉資料集處理管道中的漏洞程式碼路徑、將攻擊者從受影響的叢集驅逐、重建受損節點,並撤銷及輪換所有受影響的憑證。同時,該公司也已向執法機關通報此事件,並聘請外部鑑識專家協助調查。Hugging Face 呼籲所有使用者輪換存取憑證,並檢視近期帳戶活動。這起事件促使業界重新思考,將數據和模型表面視為「首要攻擊面」,並建議企業在事件發生前,就應在內部基礎設施中準備好具備能力的開源模型,作為資安事件應變的新標準。

Previous Article 矽谷辦公市場復甦 亞馬遜取代谷歌進駐森尼韋爾園區 矽谷辦公市場復甦 亞馬遜取代谷歌進駐森尼韋爾園區
Next Article 岡山警暑假開課囉!學童穿防彈衣驚呼警察好辛苦 岡山警暑假開課囉!學童穿防彈衣驚呼警察好辛苦
  • 關於我們
  • 隱私權政策
  • 聯絡我們
  • 關於我們
  • 隱私權政策
  • 聯絡我們
Copyright©MORE News
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

為了帶給你更好的瀏覽體驗我們的網站中有使用Cookie,幫助我們改善網站的結構和行銷分析。如果你同意使用請點擊了解,我們會權利提供你更完善的服務!