OmniTools 7月20日消息,Hugging Face 披露其部分生产基础设施遭一个自主AI智能体入侵。攻击者通过上传恶意数据集,利用数据处理管道中的代码执行漏洞,窃取了内部数据集及多项服务凭证。 该公司随后部署基于大语言模型的分析智能体,对超过17000条攻击行为完成取证分析,耗时仅数小时,显著快于传统人工方式所需的数天时间。 事件未涉及用户数据泄露,Hugging Face已修复相关漏洞并加强数据集安全校验机制。