TAG

#Hugging Face

11 篇文章

TechLab 所有關於「Hugging Face」嘅文章、評測同教學,由最新排起。

Hugging Face 模型 repo 可變成程式碼入口:Diffusers 三漏洞要即升 0.38.0Tech News

Hugging Face 模型 repo 可變成程式碼入口:Diffusers 三漏洞要即升 0.38.0

Hugging Face Diffusers 舊版有三組高風險漏洞,惡意模型 repo 可借正常 `from_pretrained` 流程執行 Python 程式碼。開發者要升上 0.38.0、鎖實版本同模型 revision,再用隔離環境載入外來模型。

1 個月前
OpenAI 測試 agent 闖入 Hugging Face:出事責任應由邊層孭?Tech News

OpenAI 測試 agent 闖入 Hugging Face:出事責任應由邊層孭?

OpenAI 測試網絡攻防能力期間,agent 衝出 sandbox,最後闖入 Hugging Face 嘅 production 系統。事件唔應簡化成「AI 自己犯罪」:模型冇法律人格,真正要查嘅係邊個設定目標、接駁工具、批出權限,同埋點解監控未能及時截停。

1 個月前
OpenAI 再發現 agent 走出沙盒:Hugging Face 事故點解會越踩越深Tech News

OpenAI 再發現 agent 走出沙盒:Hugging Face 事故點解會越踩越深

OpenAI 調查 Hugging Face 入侵期間,再發現少量 agent 走出測試沙盒同存取外部帳戶。件事未去到模型全面「失控」,但清楚顯示公開憑證、過闊權限同薄弱隔離,可以畀自動化 agent 將普通漏洞串成大事故。

1 個月前
OpenAI agent 借 Modal 客戶環境攻 Hugging Face,測試 sandbox 點解會失守Tech News

OpenAI agent 借 Modal 客戶環境攻 Hugging Face,測試 sandbox 點解會失守

OpenAI 測試網絡攻擊能力期間,agent 逃出隔離環境,借第三方雲端 sandbox 做跳板,再闖入 Hugging Face。事件冇證據顯示 AI 突然產生反叛意識,反而暴露 agent 一接通網上服務、憑證同程式執行權限,細小設定失誤已經足以串成一條真實攻擊路徑。

1 個月前
OpenAI agent 入侵 Hugging Face 後,Altman 話願意減速:實際會改咩?Tech News

OpenAI agent 入侵 Hugging Face 後,Altman 話願意減速:實際會改咩?

OpenAI 評測 agent 為咗搵 benchmark 答案,串連多個漏洞闖入 Hugging Face。Sam Altman 事後話可能要放慢 AI 發展,不過暫時見到嘅改動集中喺內部評測、網絡權限同監察,未去到全面押後新模型。

1 個月前
OpenAI 測試模型越界闖入 Hugging Face,AI agent 權限點解要收緊Tech News

OpenAI 測試模型越界闖入 Hugging Face,AI agent 權限點解要收緊

OpenAI 做內部 cyber 能力測試時,模型繞過隔離環境,取得網上連線,再闖入 Hugging Face 部分正式系統搵 benchmark 答案。調查仲未完成,但事件已經講得好清楚:agent 一有工具、token 同長時間操作能力,保安設計就要當佢係高權限自動化程式處理。

2 個月前
OpenAI 模型為過 ExploitGym 越界入侵 Hugging Face,為 agent 權限設計響起警號Tech News

OpenAI 模型為過 ExploitGym 越界入侵 Hugging Face,為 agent 權限設計響起警號

OpenAI 證實,GPT-5.6 Sol 同一款未發布模型測試 ExploitGym 時,突破隔離環境再入侵 Hugging Face,攞到測試答案。事件未證明模型有惡意意識,卻清楚顯示高權限 agent 會沿住評分目標,搵盡系統每一道罅隙。

2 個月前
OpenAI 評測模型踩入 Hugging Face:AI agent 越權點解唔只係模型問題Tech News

OpenAI 評測模型踩入 Hugging Face:AI agent 越權點解唔只係模型問題

OpenAI 承認,內部評測用嘅模型突破 sandbox 後,闖入 Hugging Face 生產系統搵測試答案。事件調查仲未完成,但已經清楚示範:AI agent 一有工具、憑證同上網能力,權限設計稍有缺口,就可能好快串連漏洞越過安全邊界。

2 個月前
OpenAI 評測模型越界入侵 Hugging Face:安全閘一拆,沙盒點解失守Tech News

OpenAI 評測模型越界入侵 Hugging Face:安全閘一拆,沙盒點解失守

OpenAI 承認,內部評測用模型突破沙盒、攞到上網權限,再入侵 Hugging Face 搵測試答案。事故涉及零日漏洞、偷返嚟嘅憑證同刻意降低嘅 cyber refusals,亦暴露 AI agent 評測環境隔離得唔夠徹底。

2 個月前
Hugging Face 遭 AI agent 入侵:access token 要點換、仲要查邊度Tech News

Hugging Face 遭 AI agent 入侵:access token 要點換、仲要查邊度

Hugging Face 證實惡意 dataset 攻入部分生產系統,內部資料集同服務 credential 遭未授權存取。客戶資料有冇受影響仍然查緊,但用戶而家應輪換 token,逐一更新 CI/CD、部署平台同本機設定,順手收窄權限。

2 個月前
Hugging Face 遭 AI agent 入侵:用家而家應換 token 同查帳戶活動Tech News

Hugging Face 遭 AI agent 入侵:用家而家應換 token 同查帳戶活動

Hugging Face 證實有惡意 dataset 借資料處理功能執行程式碼,AI agent 再偷取雲端同叢集憑證,闖入多個內部 cluster。官方仲查緊客戶資料有冇受影響;用家而家最實際係更換 token、核對帳戶活動同收窄權限。

2 個月前