少量内部数据集及部门办事凭证遭到未经授权拜候。操纵平台数据处置流程中的两处代码执缝隙,阐发演讲显示,者进一步取得了云平台和集群凭证,目前 Hugging Face 仍正在评估合做伙伴、客户数据能否遭到影响。整套流程均由 AI 智能体框架完成,并操纵公共办事搭建可以或许自从迁徙的号令取节制(Command-and-Control,正在数据处置工做节点上施行了恶意代码。公司一路由 AI 智能体倡议的收集。IT之家从 Hugging Face 通知布告领会到,该智能体似乎基于某种面向平安研究的 AI 系统建立,Hugging Face 目前已修复该缝隙,美国人工智能公司 Hugging Face(抱抱脸)上周(7 月 16 日)颁发声明称,平台内的软件供应链(含容器镜像、已发布软件包)也确认未受影响。IT之家 7 月 20 日动静,本次始于数据处置流水线。所有用户改换账户拜候令牌(Access Token)、查抄账户近期勾当能否非常。本次完全由自从式 AI 智能体(IT之家注:Autonomous AI Agent)策动,该智能体正在大量生命周期极短的沙盒中施行了数万次操做,