Hugging Face遭黑客攻击,AI模型供应链安全引发行业警觉
📅 2026-08-10
👁 43 阅读
AI开源社区Hugging Face在Black Hat大会上披露遭到黑客攻击,多名网络安全高管称此事件标志着AI网络安全进入危险新阶段,大量企业甚至不知道自己已经受到影响。
在今年的Black Hat安全大会上,Hugging Face被黑客攻击一事成了焦点话题。这家全球最大的AI模型开源托管平台遭遇入侵,多名网络安全行业高管在会后接受采访时用了一个词来形容现状:紧急。
问题的核心在于AI模型供应链的特殊性。不同于传统软件供应链攻击——在代码包里植入恶意代码——针对AI模型的攻击可以更加隐蔽:通过微调模型权重、篡改训练数据,或者在后门触发条件满足时让模型输出特定内容。这些恶意行为很难通过常规检测手段发现。更麻烦的是,大量企业通过Hugging Face下载预训练模型直接用于生产环境,很多甚至不清楚自己用了哪些模型、从哪里来。
这次攻击暴露了一个现实:AI模型的安全审查体系和传统软件的依赖管理相比还处于非常初级的阶段。当开发者一行代码就能从Hugging Face拉一个模型跑起来的时候,谁在检查这个模型里有没有藏东西?目前行业还没有一个标准化的答案。多位安全专家呼吁企业尽快对使用的开源AI模型进行审计和溯源,别等到出了事才想起这茬。