据 Woofun AI 消息,Hugging Face 遭受恶意 AI 智能体入侵,攻击者通过恶意数据集执行代码、窃取凭证并尝试访问内部集群。此次攻击产生数以万计的自动化操作及超过 17,000 条记录。由于业务端模型触发安全限制拒绝分析攻击载荷,Hugging Face 采用本地部署的开源模型 GLM-5.2 完成取证调查,确保数据未流出。目前漏洞已修复,受影响凭证已撤销,公共资源未发现篡改痕迹。