按原文转述的攻击链,入口是恶意数据集,随后触发远程代码数据集加载器和配置模板注入,进而执行代码、取得节点级权限、收集云与集群凭证,并横向移动到多个内部集群。1
调查阶段也用了 AI:Hugging Face 的异常检测流水线用 LLM 做遥测分诊,复盘则用分析智能体处理 17000 多条事件。商业模型的安全护栏又拦住了包含真实攻击命令和载荷的分析请求,官方公告写明,团队最终改用自家基础设施上的 GLM 5.2 开源模型继续取证。12
对使用 Hugging Face 数据集和 token 的开发者,这件事至少提示两项检查:数据加载是否允许执行外部代码,凭证是否具备不必要的集群权限。原文还建议轮换 HF token。




コメント
ログインするとコメントできます。