鼓狮财经快讯:Hugging Face 与 ClawHub 遭遇大规模供应链攻击,13 个账户植入 575 个恶意 Skills。

据知名安全研究员慢雾科技的 CISO @im23pds 在社交媒体 X 平台发布的最新动态显示,一场针对 AI 开发生态的供应链攻击正在悄然蔓延。攻击者通过精心策划的手段,动用了 13 个虚假或被攻陷的账户,在两大热门模型托管平台——Hugging Face 和 ClawHub 上,一次性植入了多达 575 个恶意代码。

在人工智能领域,Skills 通常指的是增强模型功能的插件或脚本。此次攻击意味着攻击者成功渗透进了开发者的核心工具链,这些恶意 Skills 极有可能是为了窃取用户数据、投毒模型参数,或者是作为后门程序在用户运行代码时执行恶意操作。这对于依赖开源生态进行模型训练和部署的开发者而言,无疑敲响了安全警钟。

随着人工智能技术的飞速发展,开源生态的安全防线正面临前所未有的挑战。此次事件再次提醒业界,在享受开源便利的同时,必须加强对第三方代码库的审核与验证,警惕潜在的黑客陷阱,共同维护 AI 产业链的健康发展。

最新快讯

2026年06月16日

21:35
鼓狮财经 消息,据 Gate 行情数据显示,美国明星科技股普遍回落,特斯拉 (TSLA.O) 下跌 1.9%,英特尔 (INTC.O) 下跌 1.5%,甲骨文 (ORCL.N) 下跌 2.4%,阿斯麦 (ASML.O) 下跌 1.3%。
21:32
鼓狮财经 消息,据 Coinglass 数据,过去 24 小时全网爆仓 4.21 亿美元,多单爆仓 1.86 亿美元,空单爆仓 2.35 亿美元。其中比特币多单爆仓 4,749.29 万美元,比特币空单爆仓 4,590.53 万美元,以太坊多单爆仓 5,040.62 万美元,以太坊空单爆仓 7,416.45 万美元。此外,最近 24 小时,全球共有 100,...
21:11
鼓狮财经快讯:Sui 网络近日在 X 平台发布重磅声明,正式确认其底层技术架构已全面支持符合 MiCA、FATF 以及 Basel 等多项国际主流监管框架的机构级跨境支付服务。这一举措标志着 Sui 在合规性建设与金融基础设施建设方面迈出了坚实的一步,为全球金融机构提供了更加安全、透明的数字化支付解决方案。 Sui 网络凭借其独特的技术优势,能够实现点对点(...