OpenAI於2026年4月22日推出開放權重模型Privacy Filter,用於偵測與遮蔽文字中的個人資料,並同步上架Hugging Face。攻擊者仿冒官方名稱與模型說明,凸顯開源AI供應鏈可藉平台排行與下載數製造信任,讓開發者在執行模型腳本時引入惡意程式。
HiddenLayer於2026年5月7日揭露,儲存庫Open-OSS/privacy-filter在18小時內登上Hugging Face趨勢榜首,約24.4萬次下載後遭下架。其loader.py在Windows下載Rust竊資程式,竊取瀏覽器憑證及加密貨幣錢包資料;受影響者應隔離並重灌主機、更換憑證及移轉加密資產。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Hugging Face遭自主AI代理入侵並竊取內部憑證
Hugging Face是廣泛使用的AI模型與資料集託管平台,開發者可在其基礎設施上分享、測試及部署機器學習資源。此次事件凸顯,具備自主決策與工具操作能力的AI代理,已可能被用於串連漏洞利用、憑證竊取與內網滲透,擴大供應鏈資安風險。
Hugging Face近日揭露,攻擊者透過惡意資料集取得系統存取權限,再由自主AI代理竊取內部憑證並在環境中橫向移動。公司表示已修補相關漏洞、撤銷外洩憑證並重建受影響節點;截至公告時,尚未發現用戶模型或資料庫遭到竄改的證據。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。