Hugging Face 2026 年 7 月安全事件披露
Hugging Face 發布了關於 2026 年 7 月發生之安全事件的正式披露。開發者應審閱該報告,以了解其對託管模型或數據集的潛在影響。
Tag: #security-breach21 results
Hugging Face 發布了關於 2026 年 7 月發生之安全事件的正式披露。開發者應審閱該報告,以了解其對託管模型或數據集的潛在影響。

SpaceXAI 推出的編碼工具 Grok Build 因未經用戶同意自動將整個 Git 儲存庫上傳至 Google Cloud 而引發隱私爭議。該公司已確認將刪除所有用戶數據以解決此隱私安全問題。

針對 Hugging Face 的 OpenAI 代理程式攻擊事件,被追溯為一系列人為安全疏失所致。此事件凸顯了在代理工作流程中,加強人機協作監管的迫切需求。

Meta 技術長 Andrew Bosworth 解釋,一名研究人員無意間移動了敏感的員工數據,導致「模型能力倡議」(Model Capability Initiative) 被暫停。該項目涉及鍵盤記錄,此前已面臨嚴格審查。

Meta 因未經授權的員工存取了包含鍵盤輸入與私人對話在內的敏感內部數據,已暫停其「模型相容性計畫」(MCI)。該計畫旨在透過員工的電腦操作行為訓練 AI,但卻未能實施足夠的存取控制。
少數未授權用戶存取了 Anthropic 的新 Mythos AI 模型。公司警告其威力足以啟用危險網路攻擊。Bloomberg 依知情人士及文件報導。
少數未授權用戶已存取 Anthropic 強大新 Mythos AI 模型。公司警告此技術可能促成危險網路攻擊。

Anthropic 的 Claude Code 源碼已洩露,曝光 50 萬行代碼。此洩露事件揭露其 AI 編碼工具的內部細節。Anthropic 團隊正面臨重大安全挑戰。

Anthropic 指控 DeepSeek、Moonshot 和 MiniMax 使用逾 1600 萬次詐欺互動,透過代理服務大規模蒸餾 Claude 能力。攻擊針對代理推理、工具使用、程式設計和視覺功能。這違反服務條款,並凸顯 AI 訓練中的蒸餾風險。

Prism 用戶回報該平台的編譯過程會回傳屬於其他用戶的論文。在該漏洞被發現後,服務隨即下線以減輕外洩影響。