扫描 HuggingFace 训练数据中的 7.6 PB 数据,寻找机密信息

安全公司 Truffle Security 扫描了 Hugging Face 上公开的 AI 训练数据,在 7.6 PB 数据中发现超过 22 万个仍有效的凭证,其中包括可改写代码仓库的 GitHub 令牌和能访问云数据库的密钥,意味着开源 AI 训练数据正在成为供应链攻击的入口。

安全公司 Truffle Security 扫描了 Hugging Face 上公开的 AI 训练数据,在 7.6 PB 数据中发现超过 22 万个仍有效的凭证,其中包括可改写代码仓库的 GitHub 令牌和能访问云数据库的密钥,意味着开源 AI 训练数据正在成为供应链攻击的入口。

开源项目 Wienerdog 为 Claude Code 和 Codex CLI 这类 AI 编程助手装上一个共享的“记忆仓库”和“夜间反思”机制,让 AI 在切换工具后依然记得你是谁——不改变模型本身,只靠一堆纯文本文件。

前 Shoreline Mafia 成员 Fenix Flexin 的新歌《Rubberz》冲上 Billboard Hot 100 第 58 名,但录音质量、歌词逻辑、封面和现场表演的种种异常,让外界高度怀疑这是一首主要由 AI 生成的歌曲。此事之所以值得关注,是因为它可能意味着 AI 音乐已经真正进入主流…

德国慕尼黑法院判定AI音乐生成器Suno在训练和输出两个环节均侵犯版权,并驳回其合理使用抗辩。这是欧洲主要司法管辖区首次在完整判决中认定AI音乐服务需为模型“记忆化”行为直接担责。

环球、索尼、华纳等主流唱片公司提出,AI生成的歌曲不能自动进入官方排行榜,除非满足“实质性人工创作”、明确标注、合法制作等条件。相比此前RIAA等机构提出的“仅标注”方案,这次提案更激进,直接影响AI音乐的分发与商业化前景。

Tailscale 在 Hugging Face 安全事件中主动披露自身未能阻止攻击者,但 Hacker News 上的讨论焦点迅速从事件本身转向对 Tailscale 安全实践的质疑,反映出安全工具厂商的“自觉披露”正在被社区用更严格的标尺重新审视。

AI公司正在批量购买稀有实体书,扫描后把纸本销毁,用这种方式获取“纯度”更高的训练数据;开发Claude的Anthropic被曝是主要推动者之一,而这种做法可能让大量绝版书永久消失。

GitHub 为 Copilot Business 和 Copilot Enterprise 企业客户推出基于用户(企业团队)的模型策略定向公开预览,让 AI 管理员可以在企业级设定模型基线后,再为特定团队开放额外模型。这意味着企业 AI 治理正从组织级(资源级)向团队级(用户级)细化。

环球音乐、索尼音乐、华纳音乐三大唱片公司联合提出新规则,要求AI生成歌曲必须达到“实质性人类创作”标准才有资格进入官方排行榜。这是音乐行业首次在榜单层面为AI音乐划出硬性门槛,但“实质性人类创作”如何定义,目前仍是空白。

在 2026 年 WAIC 上,首都在线宣布全面转向“Token 工厂”定位,为算力基础设施提供从生产到应用的确定性交付。值得关注的是,这家从传统 IDC 转型的公司带着真实营收数据(智算云收入 2.95 亿元、同比增长 61%)和全球网络资源,试图在“算力倒卖”之外证明重资产路线的长期价值。