鼓狮财经快讯:Hugging Face 与 ClawHub 遭遇大规模供应链攻击,13 个账户植入 575 个恶意 Skills。

据知名安全研究员慢雾科技的 CISO @im23pds 在社交媒体 X 平台发布的最新动态显示,一场针对 AI 开发生态的供应链攻击正在悄然蔓延。攻击者通过精心策划的手段,动用了 13 个虚假或被攻陷的账户,在两大热门模型托管平台——Hugging Face 和 ClawHub 上,一次性植入了多达 575 个恶意代码。

在人工智能领域,Skills 通常指的是增强模型功能的插件或脚本。此次攻击意味着攻击者成功渗透进了开发者的核心工具链,这些恶意 Skills 极有可能是为了窃取用户数据、投毒模型参数,或者是作为后门程序在用户运行代码时执行恶意操作。这对于依赖开源生态进行模型训练和部署的开发者而言,无疑敲响了安全警钟。

随着人工智能技术的飞速发展,开源生态的安全防线正面临前所未有的挑战。此次事件再次提醒业界,在享受开源便利的同时,必须加强对第三方代码库的审核与验证,警惕潜在的黑客陷阱,共同维护 AI 产业链的健康发展。

最新快讯

2026年06月16日

20:39
鼓狮财经 消息,据金十报道,美国总统特朗普表示,美国与伊朗的关系现已正常化,并称将公布伊朗协议文本,未来几天将与媒体讨论相关文件,并就伊朗协议举行新闻发布会。 美国副总统万斯表示,伊朗将承诺不获取核武器。此前特朗普还表示,霍尔木兹海峡将免收通行费,并称伊朗谈判耗时可能长于或短于 60 天,希望在文件发布前完成正式签署。
20:27
鼓狮财经快讯:全球金融市场的目光再次聚焦于美股科技板块,纳斯达克 100 指数期货的走势牵动着无数投资者的神经。根据 Gate 行情数据的最新监测显示,该指数期货经历了先涨后跌的剧烈震荡,目前不仅抹去了早前积累的涨幅,更已转为下跌态势,显示出市场多头力量的短期衰竭。 早盘时段,纳斯达克 100 指数期货曾一度展现出强劲的反弹动能,多头试图重拾市场信心。然而,...
20:10
鼓狮财经快讯:华尔街巨头BlackRock再次发力加密货币市场,正式推出备受瞩目的iShares Bitcoin Premium Income ETF(代码:BITA)。这一新产品的问世,标志着比特币投资工具正朝着更加多元化的方向发展,旨在为投资者提供一种既能获取比特币价格增值收益,又能通过期权策略获得额外现金回报的创新模式。 根据报道,BITA的运作机制颇...
19:51
鼓狮财经快讯:上周加密货币市场呈现出显著的复苏迹象,市场情绪在多重利好因素的推动下迅速回暖。 Wintermute 发布的最新市场分析指出,这波反弹主要得益于两大核心驱动力的共振。首先是宏观层面的积极信号,美国 5 月 CPI 数据如期而至,同比涨幅控制在 4.2%,这一结果并未出现市场此前担心的超预期升温,从而有效缓解了美联储可能采取激进紧缩政策的担忧。与...
19:29
鼓狮财经快讯,据金十数据披露的美国银行 6 月份全球基金经理调查报告显示,当前市场对于美联储未来政策走向的预期呈现出显著的分化态势。调查数据显示,约 55% 的投资者预计美联储将在本周的议息会议上维持利率不变,并采取“偏紧缩的按兵不动”策略。这一主流观点主要基于新任美联储主席沃什释放出的信号,即美联储倾向于在相当长的一段时间内维持较高的利率水平,以巩固抗通胀...